Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'AVZ' = '%APPDATA%\avz\avz.exe'
- '%APPDATA%\AVZ\avz.exe'
- '<SYSTEM32>\taskkill.exe' /f /im "avz.exe"
- %APPDATA%\AVZ\Base\repair.avz
- %APPDATA%\AVZ\Base\rootkit.avz
- %APPDATA%\AVZ\Base\scripts.avz
- %APPDATA%\AVZ\Base\prt.avz
- %APPDATA%\AVZ\Base\neurale.avz
- %APPDATA%\AVZ\Base\neuralm.avz
- %APPDATA%\AVZ\Base\ports.avz
- %APPDATA%\AVZ\Base\sysipu.avz
- %APPDATA%\AVZ\Base\tsw-auto.avz
- %APPDATA%\AVZ\Base\tsw.avz
- %APPDATA%\AVZ\Base\syscheck.avz
- %APPDATA%\AVZ\Base\scu.avz
- %APPDATA%\AVZ\Base\signf008.avz
- %APPDATA%\AVZ\Base\signfusr.avz
- %APPDATA%\AVZ\Base\neurald.avz
- %APPDATA%\AVZ\Base\backup.avz
- %APPDATA%\AVZ\Base\bt.avz
- %APPDATA%\AVZ\Base\exc.avz
- %APPDATA%\AVZ\version.txt
- %TEMP%\nst2.tmp\ExecDos.dll
- %APPDATA%\AVZ\avz.exe
- %APPDATA%\AVZ\avz.url
- %APPDATA%\AVZ\Base\lang_ru.avz
- %APPDATA%\AVZ\Base\main.avz
- %APPDATA%\AVZ\Base\neural.avz
- %APPDATA%\AVZ\Base\lang_en.avz
- %APPDATA%\AVZ\Base\extract.avz
- %APPDATA%\AVZ\Base\keylogger.avz
- %APPDATA%\AVZ\Base\krnldrv.avz
- %TEMP%\nst2.tmp\ExecDos.dll
- ClassName: '' WindowName: ''