Техническая информация
- [<HKLM>\SOFTWARE\Classes\GunzReplay\shell\open\command] '' = '"<Полный путь к вирусу>" "%1"'
- <Полный путь к вирусу>
- <SYSTEM32>\NXZ.dll
- <Текущая директория>\mlog.txt
- <SYSTEM32>\d3d9caps.dat
- <Текущая директория>\config.ini
- <Текущая директория>\errors.log
- <DRIVERS>\NXZACC.sys
- <DRIVERS>\NXZACC.sys
- ClassName: 'SysListView32' WindowName: ''
- ClassName: '' WindowName: '5F8EDA77-7264-445a-BE4F-9A335765ADBB'