Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdate' = '%APPDATA%\SWISA\PUQXR.pif %APPDATA%\SWISA\UVIKI-QHR'
- '%APPDATA%\SWISA\PUQXR.pif' %APPDATA%\SWISA\QSGUS
- '%APPDATA%\SWISA\PUQXR.pif' "UVIKI-QHR"
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
- %APPDATA%\SWISA\EBUOP.gsq
- %APPDATA%\SWISA\DXGIW.ptb
- %APPDATA%\SWISA\ASOSL.heu
- %APPDATA%\SWISA\RBBUM.hqj
- %APPDATA%\SWISA\XVKOJ.pfp
- %APPDATA%\SWISA\EKVKZ.bhc
- %APPDATA%\SWISA\YHJKJ.oia
- %APPDATA%\SWISA\BYQMN.uga
- %APPDATA%\SWISA\YTUYI.kwu
- %APPDATA%\SWISA\QSGUS
- %APPDATA%\SWISA\DSTEG.olk
- %APPDATA%\SWISA\YVSMT.qdh
- %APPDATA%\SWISA\UOPLG.jxg
- %APPDATA%\SWISA\UZBPA.psw
- %APPDATA%\SWISA\PUQXR.pif
- %APPDATA%\SWISA\ERGNR.faf
- %APPDATA%\SWISA\QZRKE.bms
- %APPDATA%\SWISA\UVIKI-QHR
- %APPDATA%\SWISA\CNJWN.OFI
- %APPDATA%\SWISA\YRUIQ.VAB
- %APPDATA%\SWISA\YMQGIX
- %APPDATA%\SWISA\FDOZT.dur
- %APPDATA%\SWISA\EJTZJ.dbc
- %APPDATA%\SWISA\ROIWY.mhw
- %APPDATA%\SWISA\PAFQR.fhd
- %APPDATA%\SWISA\APPFJ.cqo
- %APPDATA%\SWISA\NJBTS.hjk
- %APPDATA%\SWISA\HODRW.omr
- %APPDATA%\SWISA\UVIKI-QHR
- %APPDATA%\SWISA\QSGUS
- 'wp#d':80
- wp#d/wpad.dat
- DNS ASK cr#.##obalsign.net
- DNS ASK www.download.windowsupdate.com
- DNS ASK wp#d
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'