Техническая информация
- <SYSTEM32>\dllcache\midimap.dll файлом <SYSTEM32>\dllcache\midimap.dll
- <SYSTEM32>\midimap.dll файлом <SYSTEM32>\midimap.dll
- '<SYSTEM32>\rpz.exe'
- '<SYSTEM32>\sc.exe' delete cryptsvc
- '<SYSTEM32>\net1.exe' stop cryptsvc
- '<SYSTEM32>\sc.exe' config cryptsvc start= disabled
- '<SYSTEM32>\wscript.exe' "<SYSTEM32>\rpz.vbs"
- '<SYSTEM32>\net.exe' stop cryptsvc
- <SYSTEM32>\sysapp17.dll
- <SYSTEM32>\yumidimap.dll
- <SYSTEM32>\dllcache\ksuser.dll
- <SYSTEM32>\ksuser.dll
- <SYSTEM32>\唐小明问道星星计算器V0.81.exe
- <SYSTEM32>\rpz.exe
- <SYSTEM32>\chinasougou.ime
- <SYSTEM32>\rpz.vbs
- <SYSTEM32>\dllcache\midimap.dll
- <SYSTEM32>\midimap.dll
- <SYSTEM32>\rpz.exe в C:\RECYCLER\173125.tmp
- ClassName: 'CicLoaderWndClass' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''