Техническая информация
- %CommonProgramFiles%\Businfss\Canf.exe
- <Текущая директория>\Service.exe
- <SYSTEM32>\cscript.exe ""%TEMP%\cv.vbs""
- <SYSTEM32>\wbem\mofcomp.exe -N:root\cimv2 <SYSTEM32>\wbem\asecimv2.mof
- <SYSTEM32>\cmd.exe /c <Текущая директория>/oicq.bat
- <SYSTEM32>\cmd.exe /c "%TEMP%\Canf.bat"
- %TEMP%\Canf.bat
- <Текущая директория>\oicq.bat
- %TEMP%\av.vbs
- %TEMP%\tmp1.tmp
- <SYSTEM32>\wbem\asecimv2.mof
- %PROGRAM_FILES%\sysrad.dat
- <Текущая директория>\Service.exe
- C:\mofcomq.exe
- %TEMP%\cv.vbs
- %CommonProgramFiles%\Businfss\Canf.exe
- <Текущая директория>\Service.exe
- %TEMP%\cv.vbs
- C:\mofcomq.exe
- 'tj.#sf6.com':99
- 'localhost':1036
- DNS ASK tj.#sf6.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''