Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\svchsot] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<SYSTEM32>\ulxqqj.exe' = '<SYSTEM32>\ulxqqj.exe:*:Enabled:Microsoft (R) Internetal IExplore'
- <SYSTEM32>\ulxqqj.exe
- <Текущая директория>\svcghsot.exe
- <Текущая директория>\iexplore.exe
- ClassName: 'pediy06' WindowName: ''
- ClassName: 'GBDYLLO' WindowName: ''
- ClassName: 'OLLYDBG' WindowName: ''
- <Текущая директория>\svcghsot.exe
- <SYSTEM32>\ulxqqj.exe
- %TEMP%\nsb2.tmp\System.dll
- <Текущая директория>\iexplore.exe
- <Текущая директория>\svcghsot.exe
- <Текущая директория>\iexplore.exe
- %TEMP%\nsb2.tmp\System.dll
- 'an##.myftp.org':8888
- DNS ASK an##.myftp.org