Техническая информация
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\syswow64\help\0202021dsfsd.ini
- %WINDIR%\syswow64\help\1.cietkoe
- %WINDIR%\syswow64\help\2.cietkoe
- %WINDIR%\syswow64\cietkoe\cietkoe\mwcpaip\m.ini
- %WINDIR%\2.ini
- %WINDIR%\help\cietkoe.hlp
- %WINDIR%\syswow64\cietkoe\cietkoe\mwcpaip\dsdirko.exe
- <SYSTEM32>\spool\drivers\w32x86\3\ietkoec\ietkoec.exe
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec000.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec001.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec002.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec003.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec004.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec005.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec006.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec007.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec008.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec009.imd
- D:\recycler\s-1-5-18\dc8\ietkoec\ietkoec010.imd
- '%WINDIR%\syswow64\cietkoe\cietkoe\mwcpaip\dsdirko.exe' -close
- '%WINDIR%\syswow64\svchost.exe' -NetworkService
- '%WINDIR%\syswow64\cietkoe\cietkoe\mwcpaip\dsdirko.exe' -close (со скрытым окном)