Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'systemie' = '{2EC8F034-141A-4177-AB6D-45D45178E294}'
- '<SYSTEM32>\systemie.exe'
- Библиотека-обработчик для всех процессов: <SYSTEM32>\sysie.dll
- <SYSTEM32>\systemie.dll
- <SYSTEM32>\sysie.dll
- <SYSTEM32>\systemie.exe
- <SYSTEM32>\sief.dat
- ClassName: '(null)' WindowName: 'SYSTEMIE'