Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MusaLLaT' = '%APPDATA%\MusaLLaT.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\sr] 'ImagePath' = '<DRIVERS>\sr.sys'
- скрытых файлов
- Интерпретатора командной строки (CMD)
- Редактора реестра (RegEdit)
- Средство контроля пользовательских учетных записей (UAC)
- %APPDATA%\MusaLLaT.exe
- %APPDATA%\Declare.ini
- %APPDATA%\MusaLLaT.exe
- %APPDATA%\Declare.ini
- %APPDATA%\MusaLLaT.exe
- %TEMP%\~DFA301.tmp
- <DRIVERS>\etc\hosts
- ClassName: 'Indicator' WindowName: ''