Техническая информация
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\syswow64\help\0202021dsfsd.ini
- %WINDIR%\syswow64\help\1.ykvtcpk
- %WINDIR%\syswow64\help\2.ykvtcpk
- %WINDIR%\syswow64\ykvtcpk\ykvtcpk\wlcgfym\m.ini
- %WINDIR%\2.ini
- %WINDIR%\help\ykvtcpk.hlp
- %WINDIR%\syswow64\ykvtcpk\ykvtcpk\wlcgfym\rmlncoc.exe
- <SYSTEM32>\spool\drivers\w32x86\3\kvtcpky\kvtcpky.exe
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky000.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky001.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky002.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky003.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky004.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky005.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky006.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky007.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky008.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky009.imd
- D:\recycler\s-1-5-18\dc8\kvtcpky\kvtcpky010.imd
- '%WINDIR%\syswow64\ykvtcpk\ykvtcpk\wlcgfym\rmlncoc.exe' -close
- '%WINDIR%\syswow64\svchost.exe' -NetworkService
- '%WINDIR%\syswow64\ykvtcpk\ykvtcpk\wlcgfym\rmlncoc.exe' -close (со скрытым окном)