Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\MQLaePAGdNBS.lnk
- '%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe'
- '%APPDATA%\FNWE.exe' "%APPDATA%\SCdTD.au3"
- %WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe
- %APPDATA%\FNWE.exe
- %APPDATA%\SCdTD.au3
- %TEMP%\aut1.tmp
- %TEMP%\itxlxkx
- %HOMEPATH%\cLJUkdfLGiyReBkw\SCdTD.au3
- %HOMEPATH%\cLJUkdfLGiyReBkw\FNWE.exe
- %TEMP%\itxlxkx
- %TEMP%\aut1.tmp
- %APPDATA%\FNWE.exe в %HOMEPATH%\cLJUkdfLGiyReBkw\FNWE.exe
- %APPDATA%\SCdTD.au3 в %HOMEPATH%\cLJUkdfLGiyReBkw\SCdTD.au3
- 'st####z147.ddns.net':1470
- DNS ASK st####z147.ddns.net
- ClassName: 'Shell_TrayWnd' WindowName: ''