Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzipdn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuylqk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxldy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjioy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjtyei.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuxqpf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemudajz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnjpnz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfcxkj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemznoov.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemceunp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwllkl.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembyjnh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdirko.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemihiqs.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdvlko.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiavrx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjurnr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemobgfd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemydcli.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlvltm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlwhcz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvchh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmcnyk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoagsm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjxppu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqupbo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjmqxc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexfea.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrbiqo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemspwou.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjbgey.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemolxgr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsqiq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgvvkz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxszvg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemauhro.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvqjoe.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempelcp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsobrx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnayzl.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemapefi.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemohqdn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdogeo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlabqc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxjvku.exe'
- '%TEMP%\Sysqemzipdn.exe'
- '%TEMP%\Sysqemuylqk.exe'
- '%TEMP%\Sysqemhxldy.exe'
- '%TEMP%\Sysqemrjioy.exe'
- '%TEMP%\Sysqemjtyei.exe'
- '%TEMP%\Sysqemuxqpf.exe'
- '%TEMP%\Sysqemudajz.exe'
- '%TEMP%\Sysqemnjpnz.exe'
- '%TEMP%\Sysqemfcxkj.exe'
- '%TEMP%\Sysqemznoov.exe'
- '%TEMP%\Sysqemceunp.exe'
- '%TEMP%\Sysqemdirko.exe'
- '%TEMP%\Sysqemjurnr.exe'
- '%TEMP%\Sysqembyjnh.exe'
- '%TEMP%\Sysqemiavrx.exe'
- '%TEMP%\Sysqemihiqs.exe'
- '%TEMP%\Sysqemlwhcz.exe'
- '%TEMP%\Sysqemydcli.exe'
- '%TEMP%\Sysqemwllkl.exe'
- '%TEMP%\Sysqemobgfd.exe'
- '%TEMP%\Sysqemwvchh.exe'
- '%TEMP%\Sysqemlvltm.exe'
- '%TEMP%\Sysqempelcp.exe'
- '%TEMP%\Sysqemmcnyk.exe'
- '%TEMP%\Sysqemoagsm.exe'
- '%TEMP%\Sysqemjxppu.exe'
- '%TEMP%\Sysqemqupbo.exe'
- '%TEMP%\Sysqemjmqxc.exe'
- '%TEMP%\Sysqemexfea.exe'
- '%TEMP%\Sysqemrbiqo.exe'
- '%TEMP%\Sysqemspwou.exe'
- '%TEMP%\Sysqemjbgey.exe'
- '%TEMP%\Sysqemolxgr.exe'
- '%TEMP%\Sysqemzsqiq.exe'
- '%TEMP%\Sysqemauhro.exe'
- '%TEMP%\Sysqemnayzl.exe'
- '%TEMP%\Sysqemxszvg.exe'
- '%TEMP%\Sysqemsobrx.exe'
- '%TEMP%\Sysqemvqjoe.exe'
- '%TEMP%\Sysqemlabqc.exe'
- '%TEMP%\Sysqemohqdn.exe'
- '%TEMP%\Sysqemgvvkz.exe'
- '%TEMP%\Sysqemapefi.exe'
- '%TEMP%\Sysqemxjvku.exe'
- '%TEMP%\Sysqemdogeo.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %TEMP%\Sysqemzipdn.exe
- %TEMP%\Sysqemuylqk.exe
- %TEMP%\Sysqemuxqpf.exe
- %TEMP%\Sysqemrjioy.exe
- %TEMP%\Sysqemjtyei.exe
- %TEMP%\Sysqemhxldy.exe
- %TEMP%\Sysqemudajz.exe
- %TEMP%\Sysqemnjpnz.exe
- %TEMP%\Sysqempelcp.exe
- %TEMP%\Sysqemznoov.exe
- %TEMP%\Sysqemceunp.exe
- %TEMP%\Sysqemfcxkj.exe
- %TEMP%\Sysqembyjnh.exe
- %TEMP%\Sysqemdirko.exe
- %TEMP%\Sysqemjurnr.exe
- %TEMP%\Sysqemdvlko.exe
- %TEMP%\Sysqemiavrx.exe
- %TEMP%\Sysqemihiqs.exe
- %TEMP%\Sysqemobgfd.exe
- %TEMP%\Sysqemydcli.exe
- %TEMP%\Sysqemwllkl.exe
- %TEMP%\Sysqemlwhcz.exe
- %TEMP%\Sysqemwvchh.exe
- %TEMP%\Sysqemlvltm.exe
- %TEMP%\Sysqemoagsm.exe
- %TEMP%\Sysqemexfea.exe
- %TEMP%\Sysqemolxgr.exe
- %TEMP%\Sysqemjmqxc.exe
- %TEMP%\Sysqemjxppu.exe
- %TEMP%\Sysqemmcnyk.exe
- %TEMP%\Sysqemspwou.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\qpath.ini
- %TEMP%\Sysqemzsqiq.exe
- %TEMP%\Sysqemjbgey.exe
- %TEMP%\Sysqemrbiqo.exe
- %TEMP%\Sysqemauhro.exe
- %TEMP%\Sysqemnayzl.exe
- %TEMP%\Sysqemlabqc.exe
- %TEMP%\Sysqemsobrx.exe
- %TEMP%\Sysqemvqjoe.exe
- %TEMP%\Sysqemxszvg.exe
- %TEMP%\Sysqemohqdn.exe
- %TEMP%\Sysqemgvvkz.exe
- %TEMP%\Sysqemqupbo.exe
- %TEMP%\Sysqemxjvku.exe
- %TEMP%\Sysqemdogeo.exe
- %TEMP%\Sysqemapefi.exe
- %TEMP%\Sysqemzipdn.exe
- %TEMP%\Sysqemuylqk.exe
- %TEMP%\Sysqemhxldy.exe
- %TEMP%\Sysqemrjioy.exe
- %TEMP%\Sysqemjtyei.exe
- %TEMP%\Sysqemuxqpf.exe
- %TEMP%\Sysqemudajz.exe
- %TEMP%\Sysqemnjpnz.exe
- %TEMP%\Sysqemfcxkj.exe
- %TEMP%\Sysqemznoov.exe
- %TEMP%\Sysqemceunp.exe
- %TEMP%\Sysqemwllkl.exe
- %TEMP%\Sysqembyjnh.exe
- %TEMP%\Sysqemdirko.exe
- %TEMP%\Sysqemihiqs.exe
- %TEMP%\Sysqemdvlko.exe
- %TEMP%\Sysqemiavrx.exe
- %TEMP%\Sysqemjurnr.exe
- %TEMP%\Sysqemobgfd.exe
- %TEMP%\Sysqemydcli.exe
- %TEMP%\Sysqemlvltm.exe
- %TEMP%\Sysqemlwhcz.exe
- %TEMP%\Sysqemwvchh.exe
- %TEMP%\Sysqempelcp.exe
- %TEMP%\Sysqemoagsm.exe
- %TEMP%\Sysqemexfea.exe
- %TEMP%\Sysqemmcnyk.exe
- %TEMP%\Sysqemjmqxc.exe
- %TEMP%\Sysqemjxppu.exe
- %TEMP%\Sysqemolxgr.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemspwou.exe
- %TEMP%\Sysqemrbiqo.exe
- %TEMP%\Sysqemzsqiq.exe
- %TEMP%\Sysqemjbgey.exe
- %TEMP%\Sysqemqupbo.exe
- %TEMP%\Sysqemauhro.exe
- %TEMP%\Sysqemnayzl.exe
- %TEMP%\Sysqemxszvg.exe
- %TEMP%\Sysqemsobrx.exe
- %TEMP%\Sysqemvqjoe.exe
- %TEMP%\Sysqemlabqc.exe
- %TEMP%\Sysqemohqdn.exe
- %TEMP%\Sysqemgvvkz.exe
- %TEMP%\Sysqemapefi.exe
- %TEMP%\Sysqemxjvku.exe
- %TEMP%\Sysqemdogeo.exe
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini