Техническая информация
- <SYSTEM32>\npp\Config.\svchost.exe
- <SYSTEM32>\npp\Config.\rn.exe
- <SYSTEM32>\npp\Config.\<Имя вируса>.exe
- %WINDIR%\regedit.exe
- <SYSTEM32>\regedt32.exe
- [<HKLM>\SOFTWARE\Microsoft\MessengerService]
- <SYSTEM32>\npp\Config.\rn.exe
- <SYSTEM32>\npp\Config.\svchost.exe1
- <SYSTEM32>\npp\Config.\svchost.exe
- C:\A1.TXT
- <SYSTEM32>\npp\Config.\<Имя вируса>.exe
- <SYSTEM32>\npp\Config.\drivermem.sys
- <SYSTEM32>\npp\Config.\rn.exe
- <SYSTEM32>\npp\Config.\drivermem.sys
- <SYSTEM32>\npp\Config.\<Имя вируса>.exe
- <SYSTEM32>\npp\Config.\svchost.exe1
- 'mm####eo.gicp.net':80
- mm####eo.gicp.net/ppm/GetWebSite.asp
- DNS ASK mm####eo.gicp.net
- ClassName: 'RegEdit_RegEdit' WindowName: ''