Техническая информация
- '%TEMP%\svchost.exe'
- '<SYSTEM32>\cmd.exe' /c del %TEMP%\_tmp.vbs
- '<SYSTEM32>\wscript.exe' "%TEMP%\_tmp.vbs"
- '<SYSTEM32>\wscript.exe' "%TEMP%\_tmp1.vbs"
- %TEMP%\17.tmp
- %WINDIR%\fxsst.dll
- %TEMP%\19.tmp
- %TEMP%\STREAM.SYS
- %WINDIR%\system\lock.dat
- %TEMP%\perf269fb.dat
- %TEMP%\perf21850.dat
- %APPDATA%\Microsoft\Internet Explorer\IEXPL0RE.EXE
- %TEMP%\svchost.exe
- %TEMP%\_tmp.vbs
- %TEMP%\_tmp1.vbs
- %TEMP%\perf269fb.dat
- %TEMP%\_tmp.vbs
- %TEMP%\perC.tmp
- %TEMP%\perf21850.dat
- %APPDATA%\Microsoft\Internet Explorer\IEXPL0RE.EXE в %TEMP%\perC.tmp
- %APPDATA%\Microsoft\Internet Explorer\IEXPL0RE.EXE
- ClassName: 'Shell_TrayWnd' WindowName: ''