Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\FontViewer] 'Start' = '00000002'
- '<SYSTEM32>\FontViewer.exe'
- '<Текущая директория>\ji.exe'
- '<Текущая директория>\dnfwg.exe'
- '<SYSTEM32>\svchost.exe'
- '<SYSTEM32>\rundll32.exe' 2022234.ime,init <Текущая директория>\dnfwg.exe
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\1.vbs"
- <SYSTEM32>\2022234.ime
- <SYSTEM32>\Dsndmans.dll
- <SYSTEM32>\FontViewer.exe
- <DRIVERS>\PCIDump.sys
- <SYSTEM32>\Pnasdn.dll
- <Текущая директория>\dnfwg.exe
- <Текущая директория>\1.vbs
- <SYSTEM32>\winexe.dat
- <Текущая директория>\ji.exe
- <Текущая директория>\ji.exe
- <Текущая директория>\dnfwg.exe
- <Текущая директория>\1.vbs
- 'ki###t.3322.org':8080
- DNS ASK ki###t.3322.org
- ClassName: 'CicLoaderWndClass' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'