Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\services\Scheduler Auto iSCSI Color Discovery Solutions] 'Start' = '00000002'
- 'C:\ruadczddni\jiwmuszinyi.exe' "c:\ruadczddni\omfhvmoc.exe"
- 'C:\ruadczddni\omfhvmoc.exe'
- 'C:\ruadczddni\uecs78te7rkiwei8d4ei.exe'
- C:\ruadczddni\omfhvmoc.exe
- C:\ruadczddni\jiwmuszinyi.exe
- C:\ruadczddni\oiesflc
- %WINDIR%\ruadczddni\eqdj9fg1nxvi
- C:\ruadczddni\eqdj9fg1nxvi
- C:\ruadczddni\uecs78te7rkiwei8d4ei.exe
- C:\ruadczddni\jiwmuszinyi.exe
- C:\ruadczddni\omfhvmoc.exe
- C:\ruadczddni\uecs78te7rkiwei8d4ei.exe
- %WINDIR%\ruadczddni\eqdj9fg1nxvi
- DNS ASK re####forest.net
- DNS ASK va####sforest.net
- DNS ASK de####school.net
- DNS ASK de###ewhile.net
- DNS ASK fo####dschool.net
- DNS ASK re####always.net
- DNS ASK dn#.##ftncsi.com
- DNS ASK re###nwheat.net
- DNS ASK va####sanger.net
- DNS ASK va####salways.net
- DNS ASK re###nanger.net
- ClassName: 'Shell_TrayWnd' WindowName: ''