Техническая информация
- %CommonProgramFiles%\System\ado\OLFOs8.Y1s
- <SYSTEM32>\reg.exe delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs" /v lpk /f
- <SYSTEM32>\ping.exe -n 3 127.0.0.1
- %WINDIR%\Explorer.EXE
- %CommonProgramFiles%\System\ado\msjr0.dll
- %CommonProgramFiles%\System\ado\RCX1.tmp
- <Служебный элемент>
- %CommonProgramFiles%\System\ado\desktop.ini
- %CommonProgramFiles%\System\ado\OLFOs8.Y1s
- %CommonProgramFiles%\System\ado\OLFOs8.Y1sbnb
- <Служебный элемент>
- <Служебный элемент>
- %CommonProgramFiles%\System\ado\msjr0.dll
- %CommonProgramFiles%\System\ado\OLFOs8.Y1sbnb
- DNS ASK DL##.xy-0.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''