Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Guard' = '<LS_APPDATA>\Guard\Guard.exe'
- '<LS_APPDATA>\Guard\Guard.exe'
- GUARD.EXE
- <LS_APPDATA>\Guard\res\Protector\Keep_hover.png
- <LS_APPDATA>\Guard\res\Protector\Keep_normal.png
- <LS_APPDATA>\Guard\res\Protector\Allow_normal.png
- <LS_APPDATA>\Guard\res\Protector\Allow_press.png
- <LS_APPDATA>\Guard\res\Protector\Keep_press.png
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\searchplugins\search.xml
- %TEMP%\nsm3.tmp
- <LS_APPDATA>\Guard\res\Protector\background.png
- <LS_APPDATA>\Guard\Uninstall.exe
- <LS_APPDATA>\Guard\Guard.exe
- <LS_APPDATA>\Guard\res\AlertDefaultBrowser.html
- %TEMP%\nso2.tmp\System.dll
- %TEMP%\nso2.tmp\nsProcess.dll
- <LS_APPDATA>\Guard\res\AlertHome.html
- <LS_APPDATA>\Guard\res\rlibrary.js
- <LS_APPDATA>\Guard\res\Protector\Allow_hover.png
- <LS_APPDATA>\Guard\res\AlertSearch.html
- <LS_APPDATA>\Guard\res\msihelper.dll
- %TEMP%\nso2.tmp\System.dll
- %TEMP%\nso2.tmp\nsProcess.dll
- %TEMP%\nsm3.tmp в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\searchplugins\search.xml
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\searchplugins\search.xml в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\searchplugins\search.xml.old
- ClassName: 'Indicator' WindowName: '(null)'