Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ufhwpgu' = '"%APPDATA%\Microsoft\Lzapnmnm\lzapnmnm.exe"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'CTFMON.EXE' = '"%APPDATA%\Microsoft\Lzapnmnm\lzapnmnm.exe" /c <SYSTEM32>\ctfmon.exe'
- %APPDATA%\Microsoft\Lzapnmnm\lzapnmnm.exe
- <SYSTEM32>\ping.exe -n 10 localhost
- <SYSTEM32>\ctfmon.exe
- %WINDIR%\Explorer.EXE
- %APPDATA%\Microsoft\Lzapnmnm\lzapnmn.dll
- %APPDATA%\Microsoft\Lzapnmnm\lzapnmnm.dll
- %APPDATA%\Microsoft\Lzapnmnm\lzapnmnm.exe
- ClassName: 'Indicator' WindowName: ''