Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Hpzwcfgs' = '%APPDATA%\Hpzwcfg\Hpzwcfg.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MacromediaFlashs' = '%APPDATA%\MacromediaFlash\MacromediaFlash.exe'
- '%APPDATA%\Hpzwcfg\Hpzwcfg.exe'
- '%APPDATA%\MacromediaFlash\hpz.exe'
- '%APPDATA%\MacromediaFlash\MacromediaFlash.exe'
- Библиотека-обработчик для всех процессов: %APPDATA%\Hpzwcfg\hooks.dll
- %APPDATA%\Hpzwcfg\hooks.dll
- %APPDATA%\Hpzwcfg\funcs.dll
- %APPDATA%\Hpzwcfg\Hpzwcfg_.tmp
- %APPDATA%\Hpzwcfg\Hpzwcfg.exe
- %APPDATA%\MacromediaFlash\funcs.dll
- %APPDATA%\MacromediaFlash\hpz.exe
- %APPDATA%\MacromediaFlash\MacromediaFlash_.tmp
- %APPDATA%\MacromediaFlash\MacromediaFlash.exe
- 'sm###.uol.com.br':587
- DNS ASK sm###.uol.com.br
- ClassName: '(null)' WindowName: 'Hpzwcfgs'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '(null)' WindowName: 'MacromediaFlashs'
- ClassName: 'Indicator' WindowName: '(null)'