Техническая информация
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\syswow64\help\0202021dsfsd.ini
- %WINDIR%\syswow64\help\1.fxenkal
- %WINDIR%\syswow64\help\2.fxenkal
- %WINDIR%\syswow64\fxenkal\fxenkal\ibdkqvl\m.ini
- %WINDIR%\2.ini
- %WINDIR%\help\fxenkal.hlp
- %WINDIR%\syswow64\fxenkal\fxenkal\ibdkqvl\aeokubi.exe
- <SYSTEM32>\spool\drivers\w32x86\3\xenkalf\xenkalf.exe
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf000.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf001.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf002.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf003.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf004.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf005.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf006.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf007.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf008.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf009.imd
- D:\recycler\s-1-5-18\dc8\xenkalf\xenkalf010.imd
- '%WINDIR%\syswow64\fxenkal\fxenkal\ibdkqvl\aeokubi.exe' -close
- '%WINDIR%\syswow64\svchost.exe' -NetworkService
- '%WINDIR%\syswow64\fxenkal\fxenkal\ibdkqvl\aeokubi.exe' -close (со скрытым окном)