Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'RealtekSoftware' = '%TEMP%\RegSvcs.exe'
- '%TEMP%\RegSvcs.exe'
- '%APPDATA%\falwc\bjtso.bat' %APPDATA%\falwc\NPRLU
- '%APPDATA%\falwc\bjtso.bat' pgego.wlx
- '%WINDIR%\explorer.exe'
- %WINDIR%\Explorer.EXE
- skype.exe
- iexplore.exe
- %APPDATA%\falwc\vabju.agb
- %APPDATA%\falwc\wqjkh.qoe
- %APPDATA%\falwc\ttjxr.rfj
- %APPDATA%\falwc\jobcr.tth
- %APPDATA%\falwc\ompqw.wch
- %APPDATA%\falwc\fsjjj.bhj
- %APPDATA%\falwc\hgbkg.wct
- %APPDATA%\falwc\lcauh.jdd
- %APPDATA%\falwc\cgkud.wnq
- %APPDATA%\falwc\cpsvc
- %APPDATA%\falwc\ddkfw.gao
- %TEMP%\RegSvcs.exe
- %APPDATA%\falwc\NPRLU
- %APPDATA%\falwc\ebtwa.ore
- %APPDATA%\falwc\chdep.bcc
- %APPDATA%\falwc\kqael.fbl
- %APPDATA%\falwc\gogjn.kkb
- %APPDATA%\falwc\rnkdq.fun
- %APPDATA%\falwc\ucqbs.wxv
- %APPDATA%\falwc\xfmis.kdm
- %APPDATA%\falwc\cgrwr.fgo
- %APPDATA%\falwc\iiwej.mee
- %APPDATA%\falwc\bjtso.bat
- %APPDATA%\falwc\jqnkw
- %APPDATA%\falwc\rfobv.crd
- %APPDATA%\falwc\pgego.wlx
- %APPDATA%\falwc\YMQGIX
- %APPDATA%\falwc\akhnp.lhn
- %APPDATA%\falwc\jnjik.wmv
- %APPDATA%\falwc\mfucc.vld
- %APPDATA%\falwc\vebxj.fow
- %APPDATA%\falwc\jowss.ecw
- %APPDATA%\falwc\xfdbw.dbn
- %APPDATA%\falwc\hgoaa.anh
- %APPDATA%\falwc\qaebm.ipv
- %APPDATA%\falwc\htxch.wor
- %APPDATA%\falwc\NPRLU
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''