Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvyyfb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemivejz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembxbcp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgywtw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmmng.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzwhku.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemevosj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiyopp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemynbxt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiqhqj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcsltm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemihisc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcthvb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempnnpo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempsykb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemavtvn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdimwy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemscoyi.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuffgk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembdsyk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqzupx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgjiww.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemypnfq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembjulp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwksvu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmbfda.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcoqck.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjprfe.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtrxoh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqanbz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxorcn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsepdg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfmkiw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhssdl.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkdfwe.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemabwoz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgctcu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvcbgp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaaugs.exe'
- '%TEMP%\Sysqemivejz.exe'
- '%TEMP%\Sysqemlmmng.exe'
- '%TEMP%\Sysqemgywtw.exe'
- '%TEMP%\Sysqemvyyfb.exe'
- '%TEMP%\Sysqemiyopp.exe'
- '%TEMP%\Sysqemevosj.exe'
- '%TEMP%\Sysqembdsyk.exe'
- '%TEMP%\Sysqemynbxt.exe'
- '%TEMP%\Sysqemzwhku.exe'
- '%TEMP%\Sysqembxbcp.exe'
- '%TEMP%\Sysqemihisc.exe'
- '%TEMP%\Sysqempsykb.exe'
- '%TEMP%\Sysqempnnpo.exe'
- '%TEMP%\Sysqemcsltm.exe'
- '%TEMP%\Sysqemscoyi.exe'
- '%TEMP%\Sysqemdimwy.exe'
- '%TEMP%\Sysqemiqhqj.exe'
- '%TEMP%\Sysqemuffgk.exe'
- '%TEMP%\Sysqemavtvn.exe'
- '%TEMP%\Sysqemqzupx.exe'
- '%TEMP%\Sysqemgjiww.exe'
- '%TEMP%\Sysqemypnfq.exe'
- '%TEMP%\Sysqembjulp.exe'
- '%TEMP%\Sysqemwksvu.exe'
- '%TEMP%\Sysqemmbfda.exe'
- '%TEMP%\Sysqemcoqck.exe'
- '%TEMP%\Sysqemjprfe.exe'
- '%TEMP%\Sysqemtrxoh.exe'
- '%TEMP%\Sysqemqanbz.exe'
- '%TEMP%\Sysqemxorcn.exe'
- '%TEMP%\Sysqemsepdg.exe'
- '%TEMP%\Sysqemfmkiw.exe'
- '%TEMP%\Sysqemhssdl.exe'
- '%TEMP%\Sysqemkdfwe.exe'
- '%TEMP%\Sysqemabwoz.exe'
- '%TEMP%\Sysqemgctcu.exe'
- '%TEMP%\Sysqemvcbgp.exe'
- '%TEMP%\Sysqemaaugs.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %TEMP%\Sysqemivejz.exe
- %TEMP%\Sysqemlmmng.exe
- %TEMP%\Sysqemvyyfb.exe
- %TEMP%\Sysqembxbcp.exe
- %TEMP%\Sysqemgywtw.exe
- %TEMP%\Sysqemevosj.exe
- %TEMP%\Sysqembdsyk.exe
- %TEMP%\Sysqemzwhku.exe
- %TEMP%\Sysqemiyopp.exe
- %TEMP%\Sysqemynbxt.exe
- %TEMP%\Sysqemihisc.exe
- %TEMP%\Sysqempsykb.exe
- %TEMP%\Sysqemcsltm.exe
- %TEMP%\Sysqemcthvb.exe
- %TEMP%\Sysqempnnpo.exe
- %TEMP%\Sysqemdimwy.exe
- %TEMP%\Sysqemiqhqj.exe
- %TEMP%\Sysqemavtvn.exe
- %TEMP%\Sysqemscoyi.exe
- %TEMP%\Sysqemuffgk.exe
- %TEMP%\Sysqemfmkiw.exe
- %TEMP%\Sysqemwksvu.exe
- %TEMP%\Sysqemjprfe.exe
- %TEMP%\Sysqemgjiww.exe
- %TEMP%\Sysqembjulp.exe
- %TEMP%\Sysqemqzupx.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\qpath.ini
- %TEMP%\Sysqemcoqck.exe
- %TEMP%\Sysqemtrxoh.exe
- %TEMP%\Sysqemmbfda.exe
- %TEMP%\Sysqemkdfwe.exe
- %TEMP%\Sysqemvcbgp.exe
- %TEMP%\Sysqemsepdg.exe
- %TEMP%\Sysqemhssdl.exe
- %TEMP%\Sysqemxorcn.exe
- %TEMP%\Sysqemqanbz.exe
- %TEMP%\Sysqemypnfq.exe
- %TEMP%\Sysqemgctcu.exe
- %TEMP%\Sysqemaaugs.exe
- %TEMP%\Sysqemabwoz.exe
- %TEMP%\Sysqemivejz.exe
- %TEMP%\Sysqemlmmng.exe
- %TEMP%\Sysqemvyyfb.exe
- %TEMP%\Sysqembxbcp.exe
- %TEMP%\Sysqemgywtw.exe
- %TEMP%\Sysqemevosj.exe
- %TEMP%\Sysqembdsyk.exe
- %TEMP%\Sysqemzwhku.exe
- %TEMP%\Sysqemiyopp.exe
- %TEMP%\Sysqemynbxt.exe
- %TEMP%\Sysqemihisc.exe
- %TEMP%\Sysqempsykb.exe
- %TEMP%\Sysqemcsltm.exe
- %TEMP%\Sysqemcthvb.exe
- %TEMP%\Sysqempnnpo.exe
- %TEMP%\Sysqemdimwy.exe
- %TEMP%\Sysqemiqhqj.exe
- %TEMP%\Sysqemavtvn.exe
- %TEMP%\Sysqemscoyi.exe
- %TEMP%\Sysqemuffgk.exe
- %TEMP%\Sysqemgjiww.exe
- %TEMP%\Sysqemwksvu.exe
- %TEMP%\Sysqemqzupx.exe
- %TEMP%\Sysqemypnfq.exe
- %TEMP%\Sysqembjulp.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemcoqck.exe
- %TEMP%\Sysqemmbfda.exe
- %TEMP%\Sysqemjprfe.exe
- %TEMP%\Sysqemtrxoh.exe
- %TEMP%\Sysqemsepdg.exe
- %TEMP%\Sysqemkdfwe.exe
- %TEMP%\Sysqemxorcn.exe
- %TEMP%\Sysqemfmkiw.exe
- %TEMP%\Sysqemhssdl.exe
- %TEMP%\Sysqemgctcu.exe
- %TEMP%\Sysqemqanbz.exe
- %TEMP%\Sysqemabwoz.exe
- %TEMP%\Sysqemvcbgp.exe
- %TEMP%\Sysqemaaugs.exe