Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxynb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemphfld.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnlgrv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmsgus.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjmkj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmuxaj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcuyyx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexamu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkkkvz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxmbwh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqxtkg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiwgvq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdevlf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkxeja.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfgcuc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmcwfz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempbmqy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemomskb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwurnm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgpmqt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtgawb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemibdac.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgvagy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemofprl.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemorzzz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemezrxm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmsavg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzabri.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuzcxc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwliap.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembbpfj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemovnry.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemznbmw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmhhze.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrrlei.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemejgae.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuhnvc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdsrrg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdbclu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuvagl.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemojkuv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxdtl.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdcnpv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqxjbg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgcoqa.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcpaul.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxizh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmfrw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsxpft.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqshqc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsiggd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfzmud.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfzqdq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtxvyv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemagaji.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemazahc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlxtaw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqwagp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvqyxf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdmsic.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyocbz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemghdrt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnjfxa.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqqvfv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtrcbm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqpmee.exe'
- '%TEMP%\Sysqemcxynb.exe'
- '%TEMP%\Sysqemphfld.exe'
- '%TEMP%\Sysqemnlgrv.exe'
- '%TEMP%\Sysqemmsgus.exe'
- '%TEMP%\Sysqemmjmkj.exe'
- '%TEMP%\Sysqemmuxaj.exe'
- '%TEMP%\Sysqemcuyyx.exe'
- '%TEMP%\Sysqemexamu.exe'
- '%TEMP%\Sysqemkkkvz.exe'
- '%TEMP%\Sysqemxmbwh.exe'
- '%TEMP%\Sysqemqxtkg.exe'
- '%TEMP%\Sysqemiwgvq.exe'
- '%TEMP%\Sysqemdevlf.exe'
- '%TEMP%\Sysqemkxeja.exe'
- '%TEMP%\Sysqemfgcuc.exe'
- '%TEMP%\Sysqemmcwfz.exe'
- '%TEMP%\Sysqempbmqy.exe'
- '%TEMP%\Sysqemomskb.exe'
- '%TEMP%\Sysqemwurnm.exe'
- '%TEMP%\Sysqemgpmqt.exe'
- '%TEMP%\Sysqemtgawb.exe'
- '%TEMP%\Sysqemibdac.exe'
- '%TEMP%\Sysqemgvagy.exe'
- '%TEMP%\Sysqemofprl.exe'
- '%TEMP%\Sysqemorzzz.exe'
- '%TEMP%\Sysqemezrxm.exe'
- '%TEMP%\Sysqemmsavg.exe'
- '%TEMP%\Sysqemzabri.exe'
- '%TEMP%\Sysqemuzcxc.exe'
- '%TEMP%\Sysqemwliap.exe'
- '%TEMP%\Sysqembbpfj.exe'
- '%TEMP%\Sysqemovnry.exe'
- '%TEMP%\Sysqemznbmw.exe'
- '%TEMP%\Sysqemmhhze.exe'
- '%TEMP%\Sysqemrrlei.exe'
- '%TEMP%\Sysqemejgae.exe'
- '%TEMP%\Sysqemuhnvc.exe'
- '%TEMP%\Sysqemdsrrg.exe'
- '%TEMP%\Sysqemdbclu.exe'
- '%TEMP%\Sysqemuvagl.exe'
- '%TEMP%\Sysqemojkuv.exe'
- '%TEMP%\Sysqemcxdtl.exe'
- '%TEMP%\Sysqemdcnpv.exe'
- '%TEMP%\Sysqemqxjbg.exe'
- '%TEMP%\Sysqemgcoqa.exe'
- '%TEMP%\Sysqemcpaul.exe'
- '%TEMP%\Sysqemcxizh.exe'
- '%TEMP%\Sysqemqmfrw.exe'
- '%TEMP%\Sysqemsxpft.exe'
- '%TEMP%\Sysqemqshqc.exe'
- '%TEMP%\Sysqemsiggd.exe'
- '%TEMP%\Sysqemfzmud.exe'
- '%TEMP%\Sysqemfzqdq.exe'
- '%TEMP%\Sysqemtxvyv.exe'
- '%TEMP%\Sysqemagaji.exe'
- '%TEMP%\Sysqemazahc.exe'
- '%TEMP%\Sysqemlxtaw.exe'
- '%TEMP%\Sysqemqwagp.exe'
- '%TEMP%\Sysqemvqyxf.exe'
- '%TEMP%\Sysqemdmsic.exe'
- '%TEMP%\Sysqemyocbz.exe'
- '%TEMP%\Sysqemghdrt.exe'
- '%TEMP%\Sysqemnjfxa.exe'
- '%TEMP%\Sysqemqqvfv.exe'
- '%TEMP%\Sysqemtrcbm.exe'
- '%TEMP%\Sysqemqpmee.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %TEMP%\Sysqemcxynb.exe
- %TEMP%\Sysqemphfld.exe
- %TEMP%\Sysqemnlgrv.exe
- %TEMP%\Sysqemmsgus.exe
- %TEMP%\Sysqemmjmkj.exe
- %TEMP%\Sysqemmuxaj.exe
- %TEMP%\Sysqemcuyyx.exe
- %TEMP%\Sysqemexamu.exe
- %TEMP%\Sysqemkxeja.exe
- %TEMP%\Sysqemiwgvq.exe
- %TEMP%\Sysqemkkkvz.exe
- %TEMP%\Sysqemazahc.exe
- %TEMP%\Sysqemqxtkg.exe
- %TEMP%\Sysqemmcwfz.exe
- %TEMP%\Sysqemdevlf.exe
- %TEMP%\Sysqemxmbwh.exe
- %TEMP%\Sysqemfgcuc.exe
- %TEMP%\Sysqemomskb.exe
- %TEMP%\Sysqemwurnm.exe
- %TEMP%\Sysqemgpmqt.exe
- %TEMP%\Sysqemtgawb.exe
- %TEMP%\Sysqemibdac.exe
- %TEMP%\Sysqemgvagy.exe
- %TEMP%\Sysqemofprl.exe
- %TEMP%\Sysqemorzzz.exe
- %TEMP%\Sysqembbpfj.exe
- %TEMP%\Sysqemuzcxc.exe
- %TEMP%\Sysqemezrxm.exe
- %TEMP%\Sysqempbmqy.exe
- %TEMP%\Sysqemzabri.exe
- %TEMP%\Sysqemznbmw.exe
- %TEMP%\Sysqemwliap.exe
- %TEMP%\Sysqemmsavg.exe
- %TEMP%\Sysqemovnry.exe
- %TEMP%\Sysqemuhnvc.exe
- %TEMP%\Sysqemmhhze.exe
- %TEMP%\Sysqemcxizh.exe
- %TEMP%\Sysqemejgae.exe
- %TEMP%\Sysqemojkuv.exe
- %TEMP%\Sysqemdsrrg.exe
- %TEMP%\Sysqemrrlei.exe
- %TEMP%\Sysqemuvagl.exe
- %TEMP%\Sysqemcpaul.exe
- %TEMP%\Sysqemqxjbg.exe
- %TEMP%\Sysqemgcoqa.exe
- %TEMP%\qpath.ini
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemqmfrw.exe
- %TEMP%\Sysqemsxpft.exe
- %TEMP%\Sysqemcxdtl.exe
- %TEMP%\Sysqemdcnpv.exe
- %TEMP%\Sysqemtxvyv.exe
- %TEMP%\Sysqemsiggd.exe
- %TEMP%\Sysqemqqvfv.exe
- %TEMP%\Sysqemfzqdq.exe
- %TEMP%\Sysqemqwagp.exe
- %TEMP%\Sysqemagaji.exe
- %TEMP%\Sysqemfzmud.exe
- %TEMP%\Sysqemlxtaw.exe
- %TEMP%\Sysqemnjfxa.exe
- %TEMP%\Sysqemyocbz.exe
- %TEMP%\Sysqemghdrt.exe
- %TEMP%\Sysqemdbclu.exe
- %TEMP%\Sysqemqshqc.exe
- %TEMP%\Sysqemtrcbm.exe
- %TEMP%\Sysqemqpmee.exe
- %TEMP%\Sysqemvqyxf.exe
- %TEMP%\Sysqemdmsic.exe
- %TEMP%\Sysqemcxynb.exe
- %TEMP%\Sysqemphfld.exe
- %TEMP%\Sysqemnlgrv.exe
- %TEMP%\Sysqemmsgus.exe
- %TEMP%\Sysqemmjmkj.exe
- %TEMP%\Sysqemmuxaj.exe
- %TEMP%\Sysqemcuyyx.exe
- %TEMP%\Sysqemexamu.exe
- %TEMP%\Sysqemkkkvz.exe
- %TEMP%\Sysqemxmbwh.exe
- %TEMP%\Sysqemqxtkg.exe
- %TEMP%\Sysqemiwgvq.exe
- %TEMP%\Sysqemdevlf.exe
- %TEMP%\Sysqemkxeja.exe
- %TEMP%\Sysqemfgcuc.exe
- %TEMP%\Sysqemmcwfz.exe
- %TEMP%\Sysqempbmqy.exe
- %TEMP%\Sysqemomskb.exe
- %TEMP%\Sysqemwurnm.exe
- %TEMP%\Sysqemgpmqt.exe
- %TEMP%\Sysqemtgawb.exe
- %TEMP%\Sysqemibdac.exe
- %TEMP%\Sysqemgvagy.exe
- %TEMP%\Sysqemofprl.exe
- %TEMP%\Sysqemorzzz.exe
- %TEMP%\Sysqemezrxm.exe
- %TEMP%\Sysqemmsavg.exe
- %TEMP%\Sysqemzabri.exe
- %TEMP%\Sysqemuzcxc.exe
- %TEMP%\Sysqemwliap.exe
- %TEMP%\Sysqembbpfj.exe
- %TEMP%\Sysqemovnry.exe
- %TEMP%\Sysqemznbmw.exe
- %TEMP%\Sysqemazahc.exe
- %TEMP%\Sysqemuhnvc.exe
- %TEMP%\Sysqemmhhze.exe
- %TEMP%\Sysqemcxizh.exe
- %TEMP%\Sysqemejgae.exe
- %TEMP%\Sysqemojkuv.exe
- %TEMP%\Sysqemdsrrg.exe
- %TEMP%\Sysqemrrlei.exe
- %TEMP%\Sysqemuvagl.exe
- %TEMP%\Sysqemgcoqa.exe
- %TEMP%\Sysqemcxdtl.exe
- %TEMP%\Sysqemqxjbg.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemsxpft.exe
- %TEMP%\Sysqemcpaul.exe
- %TEMP%\Sysqemdcnpv.exe
- %TEMP%\Sysqemqmfrw.exe
- %TEMP%\Sysqemdbclu.exe
- %TEMP%\Sysqemtxvyv.exe
- %TEMP%\Sysqemsiggd.exe
- %TEMP%\Sysqemqqvfv.exe
- %TEMP%\Sysqemfzqdq.exe
- %TEMP%\Sysqemqwagp.exe
- %TEMP%\Sysqemagaji.exe
- %TEMP%\Sysqemfzmud.exe
- %TEMP%\Sysqemlxtaw.exe
- %TEMP%\Sysqemghdrt.exe
- %TEMP%\Sysqemvqyxf.exe
- %TEMP%\Sysqemqshqc.exe
- %TEMP%\Sysqemyocbz.exe
- %TEMP%\Sysqemqpmee.exe
- %TEMP%\Sysqemnjfxa.exe
- %TEMP%\Sysqemdmsic.exe
- %TEMP%\Sysqemtrcbm.exe