Technical Information
- [<HKLM>\System\CurrentControlSet\Services\AstService] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\AstService] 'ImagePath' = '"%ProgramFiles(x86)%\Ассистент\ast_service.exe"'
- 'AstService' "%ProgramFiles(x86)%\Ассистент\ast_service.exe"
- 'AstService' %ProgramFiles(x86)%\Ассистент\ast_service.exe
- '%WINDIR%\syswow64\taskkill.exe' /F /IM assistant.exe /T
- '%WINDIR%\syswow64\net.exe' stop astservice
- %TEMP%\rarsfx0\idserver.info
- %ProgramFiles(x86)%\ассистент\drivers\x86\xpsdrvsmpl.cat
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdwscrgb.icc
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdwmark.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdwmark.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmplui.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmplcmn.lib
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmpl.ini
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmpl.inf
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmpl.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmpl-pipelineconfig.xml
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsdbg.lib
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdscale.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdpgscl.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdnup.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdnup.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdnames.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdfltcmn.lib
- %ProgramFiles(x86)%\ассистент\hatls.dll
- %ProgramFiles(x86)%\ассистент\libcurl.dll
- %TEMP%\msi176b5.log
- %ProgramFiles(x86)%\ассистент\libeay32.dll
- %WINDIR%\syswow64\config\systemprofile\appdata\roaming\safib\ast\log\ast_service.log
- %ProgramFiles(x86)%\ассистент\idserver.info
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\ассистент\удалить ассистент.lnk
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\ассистент\ассистент.lnk
- C:\users\public\desktop\ассистент.lnk
- %WINDIR%\installer\{919ff519-3068-4a46-87b9-52ebc34d9d69}\systemfoldermsiexec.exe
- %WINDIR%\installer\{919ff519-3068-4a46-87b9-52ebc34d9d69}\ico_all.exe
- %WINDIR%\fonts\anonymous pro.ttf
- %ProgramFiles(x86)%\ассистент\vcomp140.dll
- %ProgramFiles(x86)%\ассистент\aw_sas32.dll
- %ProgramFiles(x86)%\ассистент\vcruntime140d.dll
- %ProgramFiles(x86)%\ассистент\vcruntime140.dll
- %ProgramFiles(x86)%\ассистент\ssleay32.dll
- %ProgramFiles(x86)%\ассистент\sqlite3.dll
- %ProgramFiles(x86)%\ассистент\rus.lang
- %ProgramFiles(x86)%\ассистент\msvcr120.dll
- %ProgramFiles(x86)%\ассистент\libjpeg-turbo-win.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdcont.lib
- %ProgramFiles(x86)%\ассистент\libcryptomd.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdcolman.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdcont.lib
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdcolman.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdcmykprinter.icc
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdbook.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdbook.dll
- %ProgramFiles(x86)%\ассистент\ast_service.exe
- %ProgramFiles(x86)%\ассистент\astrct.dll
- %ProgramFiles(x86)%\ассистент\astprint.dll
- %ProgramFiles(x86)%\ассистент\astcrp.dll
- %ProgramFiles(x86)%\ассистент\astclient.dll
- %ProgramFiles(x86)%\ассистент\assistant.exe
- %TEMP%\aibb_{919ff519-3068-4a46-87b9-52ebc34d9d69}_3036.tmp
- %TEMP%\{56b47654-f78f-4aec-aa7d-9cab27e99b71}.bat
- %TEMP%\rarsfx0\assistant_install_k_3.msi
- %TEMP%\rarsfx0\popup.vbs
- %TEMP%\rarsfx0\install.reg
- %TEMP%\rarsfx0\install.exe
- %TEMP%\rarsfx0\install.cmd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdcolman.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdfltcmn.lib
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdcmykprinter.icc
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdnames.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdbook.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdbook.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xpsdrvsmpl.cat
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdwscrgb.icc
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdwmark.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdwmark.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmplui.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmplcmn.lib
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmpl.ini
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmpl.inf
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmpl.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmpl-pipelineconfig.xml
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsdbg.lib
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdscale.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdpgscl.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdnup.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdnup.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdcolman.dll
- %TEMP%\{0654e279-59ff-4cbb-827e-2fc835a461eb}.bat
- %ProgramFiles(x86)%\ассистент\idserver.info
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmpl-pipelineconfig.xml
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmpl.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmpl.inf
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmpl.ini
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmplcmn.lib
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsmplui.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdcont.lib
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdwmark.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdwscrgb.icc
- %ProgramFiles(x86)%\ассистент\drivers\x64\xpsdrvsmpl.cat
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdbook.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdbook.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdcmykprinter.icc
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdcolman.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdwmark.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdcolman.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdsdbg.lib
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdcolman.dll
- %ProgramFiles(x86)%\ассистент\astcrp.dll
- %ProgramFiles(x86)%\ассистент\astprint.dll
- %ProgramFiles(x86)%\ассистент\astrct.dll
- %ProgramFiles(x86)%\ассистент\ast_service.exe
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdbook.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdbook.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdpgscl.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdscale.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdcolman.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdcont.lib
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdfltcmn.lib
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdnames.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdnup.dll
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdnup.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x64\xdcmykprinter.icc
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdfltcmn.lib
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdnames.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdnup.dll
- %ProgramFiles(x86)%\ассистент\rus.lang
- %ProgramFiles(x86)%\ассистент\sqlite3.dll
- %ProgramFiles(x86)%\ассистент\ssleay32.dll
- %ProgramFiles(x86)%\ассистент\vcruntime140.dll
- %ProgramFiles(x86)%\ассистент\vcruntime140d.dll
- %ProgramFiles(x86)%\ассистент\libjpeg-turbo-win.dll
- %ProgramFiles(x86)%\ассистент\aw_sas32.dll
- %WINDIR%\fonts\anonymous pro.ttf
- %WINDIR%\installer\{919ff519-3068-4a46-87b9-52ebc34d9d69}\ico_all.exe
- %WINDIR%\installer\{919ff519-3068-4a46-87b9-52ebc34d9d69}\systemfoldermsiexec.exe
- C:\users\public\desktop\ассистент.lnk
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\ассистент\ассистент.lnk
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\ассистент\удалить ассистент.lnk
- %ProgramFiles(x86)%\ассистент\vcomp140.dll
- %ProgramFiles(x86)%\ассистент\libeay32.dll
- %ProgramFiles(x86)%\ассистент\msvcr120.dll
- %ProgramFiles(x86)%\ассистент\libcurl.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdnup.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmpl.ini
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdpgscl.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdscale.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsdbg.lib
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmpl-pipelineconfig.xml
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmpl.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmpl.inf
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmplcmn.lib
- %ProgramFiles(x86)%\ассистент\libcryptomd.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdsmplui.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdwmark.dll
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdwmark.gpd
- %ProgramFiles(x86)%\ассистент\drivers\x86\xdwscrgb.icc
- %ProgramFiles(x86)%\ассистент\drivers\x86\xpsdrvsmpl.cat
- %ProgramFiles(x86)%\ассистент\hatls.dll
- %ProgramFiles(x86)%\ассистент\astclient.dll
- %ProgramFiles(x86)%\ассистент\assistant.exe
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK microsoft.com
- ClassName: 'EDIT' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%TEMP%\rarsfx0\install.exe' install.cmd
- '%ProgramFiles(x86)%\ассистент\ast_service.exe'
- '%WINDIR%\syswow64\cmd.exe' /c install.cmd
- '%WINDIR%\syswow64\net1.exe' stop astservice
- '%WINDIR%\syswow64\msiexec.exe' /X{919FF519-3068-4A46-87B9-52EBC34D9D69} /quiet
- '%WINDIR%\syswow64\msiexec.exe' /i assistant_install_k_3.msi /quiet
- '%WINDIR%\syswow64\cmd.exe' "%TEMP%\{56B47654-F78F-4AEC-AA7D-9CAB27E99B71}.bat"
- '%WINDIR%\syswow64\chcp.com' 65001
- '%WINDIR%\syswow64\cmd.exe' "%TEMP%\{0654E279-59FF-4CBB-827E-2FC835A461EB}.bat"
- '%WINDIR%\syswow64\regedit.exe' /s install.reg
- '%WINDIR%\syswow64\net.exe' start astservice
- '%WINDIR%\syswow64\net1.exe' start astservice