Техническая информация
- '%TEMP%\nvidiadev\nvidiadev.exe'
- '%APPDATA%\Sputnik\Sputnik.exe'
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v Startup /t REG_SZ /d "%APPDATA%\Sputnik" /f
- %TEMP%\nvidiadev\nvidiadev.exe
- %APPDATA%\Sputnik\Sputnik.exe
- 'www.sk####tzastavku.ru':80
- www.sk####tzastavku.ru/PROGRAMMAAGENT/INTERVAL_FIXED.txt
- www.sk####tzastavku.ru/PROGRAMMAAGENT/ZADANIE.txt
- DNS ASK www.SK####TZASTAVKU.RU
- DNS ASK ya.ru
- ClassName: 'MS_WINHELP' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'