Техническая информация
- '%TEMP%\SOSGhost\SGCon.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %TEMP%\autC.tmp
- %TEMP%\SOSGhost\SGSvr.exe
- %TEMP%\autD.tmp
- %TEMP%\SOSGhost\Spa.exe
- %TEMP%\autA.tmp
- %TEMP%\SOSGhost\SGDF.exe
- %TEMP%\autB.tmp
- %TEMP%\SOSGhost\SGFix.exe
- %TEMP%\SOSGhost\ubs.okd
- %TEMP%\SOSGhost\Xug.dll
- %TEMP%\aut10.tmp
- %TEMP%\SOSGhost\DOSTOOLS\Ghost.exe
- %TEMP%\aut11.tmp
- %TEMP%\SOSGhost\Uninst.exe
- %TEMP%\autE.tmp
- %TEMP%\SOSGhost\XSBInst.exe
- %TEMP%\autF.tmp
- %TEMP%\SOSGhost\dh.ini
- %TEMP%\aut3.tmp
- %TEMP%\SOSGhost\fki.ini
- %TEMP%\aut4.tmp
- %TEMP%\SOSGhost\bdn.dll
- %TEMP%\aut1.tmp
- %TEMP%\SOSGhost\boot.ini
- %TEMP%\aut2.tmp
- %TEMP%\aut5.tmp
- %TEMP%\aut8.tmp
- %TEMP%\SOSGhost\sbghost.img
- %TEMP%\aut9.tmp
- %TEMP%\SOSGhost\SGCon.exe
- %TEMP%\aut6.tmp
- %TEMP%\SOSGhost\NetSG.exe
- %TEMP%\aut7.tmp
- %TEMP%\SOSGhost\OKGUP.OKD
- %TEMP%\autD.tmp
- %TEMP%\autE.tmp
- %TEMP%\autB.tmp
- %TEMP%\autC.tmp
- %TEMP%\autF.tmp
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- <SYSTEM32>\PerfStringBackup.TMP
- %TEMP%\aut10.tmp
- %TEMP%\aut11.tmp
- %TEMP%\autA.tmp
- %TEMP%\aut3.tmp
- %TEMP%\aut4.tmp
- %TEMP%\aut1.tmp
- %TEMP%\aut2.tmp
- %TEMP%\aut5.tmp
- %TEMP%\aut8.tmp
- %TEMP%\aut9.tmp
- %TEMP%\aut6.tmp
- %TEMP%\aut7.tmp
- 'www.xs##oft.com':7701
- DNS ASK www.xs##oft.com
- ClassName: 'Shell_TrayWnd' WindowName: ''