Техническая информация
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- <Текущая директория>\Portable by Kensey\Registry.tlog
- %TEMP%\WUPec84.tmp
- <Текущая директория>\Portable by Kensey\Registry.rw.tvr.lck.CRNJEUFU.ffffffff.b44
- <Текущая директория>\Portable by Kensey\Registry.rw.tvr
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- %TEMP%\key=&version=fWd6HgEZDhNxbXd8fHo
- %TEMP%\WUPec84.tmp в %TEMP%\key=&version=fWd6HgEZDhNxbXd8fHo
- <Текущая директория>\Portable by Kensey\Registry.rw.tvr.lck.CRNJEUFU.ffffffff.b44 в <Текущая директория>\Portable by Kensey\Registry.rw.tvr.lck
- 'www.sa##2pc.com':80
- www.sa##2pc.com/update/process.php?ke##############################
- DNS ASK www.sa##2pc.com
- ClassName: 'Shell_TrayWnd' WindowName: ''