Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\+viSpteLPcrt] 'Start' = '00000002'
- '%WINDIR%\Temp\ЈГЈЖДў№ЅМеСй·юТ»ЗшОЮКУјмІв°ж±ѕ V7.4.exe'
- '%WINDIR%\Temp\ЈГЈЖДў№ЅМеСй·юТ»ЗшОЮКУјмІв°ж±ѕ V7.4ЎЎ.exe'
- '<SYSTEM32>\svchost.exe' -k krnlsrvc
- %TEMP%\160187_EfiProc.dll
- %WINDIR%\Temp\ЈГЈЖДў№ЅМеСй·юТ»ЗшОЮКУјмІв°ж±ѕ V7.4ЎЎ.exe
- %WINDIR%\Temp\ЈГЈЖДў№ЅМеСй·юТ»ЗшОЮКУјмІв°ж±ѕ V7.4.exe
- %WINDIR%\Temp\ЈГЈЖДў№ЅМеСй·юТ»ЗшОЮКУјмІв°ж±ѕ V7.4ЎЎ.exe
- %TEMP%\160187_EfiProc.dll в %APPDATA%\xirrdmx.cc3
- 'wa####ren.3322.org':8080
- DNS ASK wa####ren.3322.org
- ClassName: 'Shell_TrayWnd' WindowName: ''