Техническая информация
- Диспетчера задач (Taskmgr)
- %TEMP%\wmpnetk.exe
- %WINDIR%\Explorer.EXE
- Библиотека-обработчик для процесса 'wmpnetk.exe': <Полный путь к вирусу>
- %ALLUSERSPROFILE%\Application Data\cTAdBZUhoNDvd\cTAdBZUhoNDvd\1.0.0.0\Custom
- %TEMP%\wmpnetk.exe
- 'ba####a.no-ip.biz':82
- DNS ASK ba####a.no-ip.biz
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'shell_traywnd' WindowName: ''
- ClassName: '#32770' WindowName: 'Program Manager'
- ClassName: '#32770' WindowName: ''