Техническая информация
- '<DRIVERS>\Del.exe' "<DRIVERS>\QQProtect.sys"
- '%TEMP%\V2011\svchost.exe'
- '<SYSTEM32>\system32.exe'
- '<SYSTEM32>\taskmgr.exe'
- '<SYSTEM32>\cmd.exe' /c afc9fe2f418b00a0.bat
- <Текущая директория>\afc9fe2f418b00a0.bat
- <DRIVERS>\DelFile.sys
- <DRIVERS>\QQProtect.sys
- <SYSTEM32>\ZPC_MaxToBar.sys
- <SYSTEM32>\їс.sys
- <DRIVERS>\Del.exe
- <SYSTEM32>\system32.exe
- <Текущая директория>\superec.ProcessMemory.sys
- %TEMP%\V2011\svchost.exe
- %WINDIR%\V2013.exe
- %WINDIR%\V2012.exe
- <Текущая директория>\superec.ProcessMemory.sys
- <DRIVERS>\Del.exe
- <DRIVERS>\DelFile.sys
- <SYSTEM32>\їс.sys
- <Текущая директория>\superec.ProcessMemory.sys
- <DRIVERS>\QQProtect.sys
- <SYSTEM32>\system32.exe
- <DRIVERS>\Del.exe
- 'a4####9105.eicp.net':2012
- DNS ASK a4####9105.eicp.net
- ClassName: '' WindowName: 'Windows Task Manager'
- ClassName: '(null)' WindowName: 'Windows ??????????'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'