Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\{88E6680F-680F-9A03-0F68-E6880F68E688}.lnk
- '%TEMP%\qkf.exe'
- '<SYSTEM32>\ping.exe' localhost -n 2
- '<SYSTEM32>\rundll32.exe' "<LS_APPDATA>\FONTCACHE.DAT",Font
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\3306830f-6979-4e9b-83e7-cdd3aabee212
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- <LS_APPDATA>\Microsoft\Credentials\S-1-5-21-2052111302-484763869-725345543-1003\Credentials
- %TEMP%\qkf.exe
- %TEMP%\spisok_paroliv.doc
- <LS_APPDATA>\FONTCACHE.DAT
- %TEMP%\qkf.exe
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'WordPadClass' WindowName: '(null)'