Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdmiew.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvluph.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnomqt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgoqbe.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfevlk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnbqcz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdfvnb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtnrlo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqematvxr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemacqhl.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqkiq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlfmql.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemntadx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvrdzv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemixuhj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtoroj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdrqwk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvuqat.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemegvww.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxjtzv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemptmhb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhamly.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemojqvk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuelob.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeofcs.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrxkcp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempargw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcdikb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkthsy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfbcbi.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaerbg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemntrxr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrntot.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzmljt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemehfzc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnlhln.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemihxwe.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvgwhd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsxnkb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemstohn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfkcnm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkkwzl.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxghth.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaiuvp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjuuvu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemijefv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjbzou.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrxqsm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemitzox.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvnafn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlnsfz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlgbdt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzrvtg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtdjgv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjadsh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrvlfb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqheld.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdsccx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlpofu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrfznb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemttohz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjpel.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxbubu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemheupg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempwmhk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkdpsp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwwlev.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzgyli.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempmcgd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvabd.exe'
- '%TEMP%\Sysqemdmiew.exe'
- '%TEMP%\Sysqemvluph.exe'
- '%TEMP%\Sysqemnomqt.exe'
- '%TEMP%\Sysqemgoqbe.exe'
- '%TEMP%\Sysqemfevlk.exe'
- '%TEMP%\Sysqemnbqcz.exe'
- '%TEMP%\Sysqemdfvnb.exe'
- '%TEMP%\Sysqemtnrlo.exe'
- '%TEMP%\Sysqematvxr.exe'
- '%TEMP%\Sysqemacqhl.exe'
- '%TEMP%\Sysqemoqkiq.exe'
- '%TEMP%\Sysqemlfmql.exe'
- '%TEMP%\Sysqemntadx.exe'
- '%TEMP%\Sysqemvrdzv.exe'
- '%TEMP%\Sysqemixuhj.exe'
- '%TEMP%\Sysqemtoroj.exe'
- '%TEMP%\Sysqemdrqwk.exe'
- '%TEMP%\Sysqemvuqat.exe'
- '%TEMP%\Sysqemegvww.exe'
- '%TEMP%\Sysqemxjtzv.exe'
- '%TEMP%\Sysqemptmhb.exe'
- '%TEMP%\Sysqemhamly.exe'
- '%TEMP%\Sysqemojqvk.exe'
- '%TEMP%\Sysqemuelob.exe'
- '%TEMP%\Sysqemeofcs.exe'
- '%TEMP%\Sysqemrxkcp.exe'
- '%TEMP%\Sysqempargw.exe'
- '%TEMP%\Sysqemcdikb.exe'
- '%TEMP%\Sysqemkthsy.exe'
- '%TEMP%\Sysqemfbcbi.exe'
- '%TEMP%\Sysqemaerbg.exe'
- '%TEMP%\Sysqemntrxr.exe'
- '%TEMP%\Sysqemrntot.exe'
- '%TEMP%\Sysqemzmljt.exe'
- '%TEMP%\Sysqemehfzc.exe'
- '%TEMP%\Sysqemnlhln.exe'
- '%TEMP%\Sysqemihxwe.exe'
- '%TEMP%\Sysqemvgwhd.exe'
- '%TEMP%\Sysqemsxnkb.exe'
- '%TEMP%\Sysqemstohn.exe'
- '%TEMP%\Sysqemfkcnm.exe'
- '%TEMP%\Sysqemkkwzl.exe'
- '%TEMP%\Sysqemxghth.exe'
- '%TEMP%\Sysqemaiuvp.exe'
- '%TEMP%\Sysqemjuuvu.exe'
- '%TEMP%\Sysqemijefv.exe'
- '%TEMP%\Sysqemjbzou.exe'
- '%TEMP%\Sysqemrxqsm.exe'
- '%TEMP%\Sysqemitzox.exe'
- '%TEMP%\Sysqemvnafn.exe'
- '%TEMP%\Sysqemlnsfz.exe'
- '%TEMP%\Sysqemlgbdt.exe'
- '%TEMP%\Sysqemzrvtg.exe'
- '%TEMP%\Sysqemtdjgv.exe'
- '%TEMP%\Sysqemjadsh.exe'
- '%TEMP%\Sysqemrvlfb.exe'
- '%TEMP%\Sysqemqheld.exe'
- '%TEMP%\Sysqemdsccx.exe'
- '%TEMP%\Sysqemlpofu.exe'
- '%TEMP%\Sysqemrfznb.exe'
- '%TEMP%\Sysqemttohz.exe'
- '%TEMP%\Sysqemmjpel.exe'
- '%TEMP%\Sysqemxbubu.exe'
- '%TEMP%\Sysqemheupg.exe'
- '%TEMP%\Sysqempwmhk.exe'
- '%TEMP%\Sysqemkdpsp.exe'
- '%TEMP%\Sysqemwwlev.exe'
- '%TEMP%\Sysqemzgyli.exe'
- '%TEMP%\Sysqempmcgd.exe'
- '%TEMP%\Sysqemwvabd.exe'
- %TEMP%\Sysqemgoqbe.exe
- %TEMP%\Sysqemdmiew.exe
- %TEMP%\Sysqematvxr.exe
- %TEMP%\Sysqemnomqt.exe
- %TEMP%\Sysqemvluph.exe
- %TEMP%\Sysqemfevlk.exe
- %TEMP%\Sysqemnbqcz.exe
- %TEMP%\Sysqemdfvnb.exe
- %TEMP%\Sysqemtnrlo.exe
- %TEMP%\Sysqemntadx.exe
- %TEMP%\Sysqemacqhl.exe
- %TEMP%\Sysqemlpofu.exe
- %TEMP%\Sysqemlfmql.exe
- %TEMP%\Sysqemoqkiq.exe
- %TEMP%\Sysqemvrdzv.exe
- %TEMP%\Sysqemixuhj.exe
- %TEMP%\Sysqemtoroj.exe
- %TEMP%\Sysqemdrqwk.exe
- %TEMP%\Sysqemhamly.exe
- %TEMP%\Sysqemegvww.exe
- %TEMP%\Sysqempargw.exe
- %TEMP%\Sysqemptmhb.exe
- %TEMP%\Sysqemxjtzv.exe
- %TEMP%\Sysqemojqvk.exe
- %TEMP%\Sysqemuelob.exe
- %TEMP%\Sysqemeofcs.exe
- %TEMP%\Sysqemrxkcp.exe
- %TEMP%\Sysqemaerbg.exe
- %TEMP%\Sysqemcdikb.exe
- %TEMP%\Sysqemvuqat.exe
- %TEMP%\Sysqemfbcbi.exe
- %TEMP%\Sysqemkthsy.exe
- %TEMP%\Sysqemntrxr.exe
- %TEMP%\Sysqemrntot.exe
- %TEMP%\Sysqemzmljt.exe
- %TEMP%\Sysqemehfzc.exe
- %TEMP%\Sysqemvgwhd.exe
- %TEMP%\Sysqemsxnkb.exe
- %TEMP%\Sysqemvnafn.exe
- %TEMP%\Sysqemaiuvp.exe
- %TEMP%\Sysqemnlhln.exe
- %TEMP%\Sysqemxghth.exe
- %TEMP%\Sysqemstohn.exe
- %TEMP%\Sysqemihxwe.exe
- %TEMP%\Sysqemkkwzl.exe
- %TEMP%\Sysqemjbzou.exe
- %TEMP%\Sysqemrxqsm.exe
- %TEMP%\qpath.ini
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemjuuvu.exe
- %TEMP%\Sysqemlgbdt.exe
- %TEMP%\Sysqemitzox.exe
- %TEMP%\Sysqemijefv.exe
- %TEMP%\Sysqemlnsfz.exe
- %TEMP%\Sysqemrvlfb.exe
- %TEMP%\Sysqemqheld.exe
- %TEMP%\Sysqemzgyli.exe
- %TEMP%\Sysqemmjpel.exe
- %TEMP%\Sysqemtdjgv.exe
- %TEMP%\Sysqemttohz.exe
- %TEMP%\Sysqemdsccx.exe
- %TEMP%\Sysqemjadsh.exe
- %TEMP%\Sysqemrfznb.exe
- %TEMP%\Sysqempwmhk.exe
- %TEMP%\Sysqemkdpsp.exe
- %TEMP%\Sysqemfkcnm.exe
- %TEMP%\Sysqemzrvtg.exe
- %TEMP%\Sysqemxbubu.exe
- %TEMP%\Sysqemwvabd.exe
- %TEMP%\Sysqemwwlev.exe
- %TEMP%\Sysqemheupg.exe
- %TEMP%\Sysqempmcgd.exe
- %TEMP%\Sysqemdmiew.exe
- %TEMP%\Sysqemvluph.exe
- %TEMP%\Sysqemnomqt.exe
- %TEMP%\Sysqemgoqbe.exe
- %TEMP%\Sysqemfevlk.exe
- %TEMP%\Sysqemnbqcz.exe
- %TEMP%\Sysqemdfvnb.exe
- %TEMP%\Sysqemtnrlo.exe
- %TEMP%\Sysqematvxr.exe
- %TEMP%\Sysqemacqhl.exe
- %TEMP%\Sysqemoqkiq.exe
- %TEMP%\Sysqemlfmql.exe
- %TEMP%\Sysqemntadx.exe
- %TEMP%\Sysqemvrdzv.exe
- %TEMP%\Sysqemixuhj.exe
- %TEMP%\Sysqemtoroj.exe
- %TEMP%\Sysqemdrqwk.exe
- %TEMP%\Sysqemvuqat.exe
- %TEMP%\Sysqemegvww.exe
- %TEMP%\Sysqemxjtzv.exe
- %TEMP%\Sysqemptmhb.exe
- %TEMP%\Sysqemhamly.exe
- %TEMP%\Sysqemojqvk.exe
- %TEMP%\Sysqemuelob.exe
- %TEMP%\Sysqemeofcs.exe
- %TEMP%\Sysqemrxkcp.exe
- %TEMP%\Sysqempargw.exe
- %TEMP%\Sysqemcdikb.exe
- %TEMP%\Sysqemkthsy.exe
- %TEMP%\Sysqemfbcbi.exe
- %TEMP%\Sysqemaerbg.exe
- %TEMP%\Sysqemntrxr.exe
- %TEMP%\Sysqemrntot.exe
- %TEMP%\Sysqemzmljt.exe
- %TEMP%\Sysqemehfzc.exe
- %TEMP%\Sysqemlpofu.exe
- %TEMP%\Sysqemsxnkb.exe
- %TEMP%\Sysqemnlhln.exe
- %TEMP%\Sysqemaiuvp.exe
- %TEMP%\Sysqemvgwhd.exe
- %TEMP%\Sysqemxghth.exe
- %TEMP%\Sysqemstohn.exe
- %TEMP%\Sysqemihxwe.exe
- %TEMP%\Sysqemkkwzl.exe
- %TEMP%\Sysqemvnafn.exe
- %TEMP%\Sysqemrxqsm.exe
- %TEMP%\Sysqemjuuvu.exe
- %TEMP%\Sysqemjbzou.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemlgbdt.exe
- %TEMP%\Sysqemitzox.exe
- %TEMP%\Sysqemijefv.exe
- %TEMP%\Sysqemlnsfz.exe
- %TEMP%\Sysqemfkcnm.exe
- %TEMP%\Sysqemqheld.exe
- %TEMP%\Sysqemtdjgv.exe
- %TEMP%\Sysqemmjpel.exe
- %TEMP%\Sysqemrvlfb.exe
- %TEMP%\Sysqemttohz.exe
- %TEMP%\Sysqemdsccx.exe
- %TEMP%\Sysqemjadsh.exe
- %TEMP%\Sysqemrfznb.exe
- %TEMP%\Sysqemzgyli.exe
- %TEMP%\Sysqemkdpsp.exe
- %TEMP%\Sysqemxbubu.exe
- %TEMP%\Sysqemzrvtg.exe
- %TEMP%\Sysqempwmhk.exe
- %TEMP%\Sysqemwvabd.exe
- %TEMP%\Sysqemwwlev.exe
- %TEMP%\Sysqemheupg.exe
- %TEMP%\Sysqempmcgd.exe