Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'VolID' = 'true'
- <SYSTEM32>\ntvdm.exe
- %TEMP%\3175136421.exe
- %WINDIR%\temp\scs1.tmp
- %WINDIR%\temp\scs2.tmp
- %TEMP%\3666171878.exe
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\temp_0.tmp
- %ProgramFiles%\volid\license.txt
- %ProgramFiles%\volid\msvbvm60.dll
- %ProgramFiles%\volid\readme.txt
- %ProgramFiles%\volid\vbf.csi
- %ProgramFiles%\volid\volid.chm
- %ProgramFiles%\volid\volid.exe
- %ProgramFiles%\volid\volid.exe.manifest
- %ProgramFiles%\volid\uninstall.exe
- %ProgramFiles%\volid\uninstall.ini
- %WINDIR%\temp\scs1.tmp
- %WINDIR%\temp\scs2.tmp
- %TEMP%\$inst\temp_0.tmp
- %TEMP%\$inst\2.tmp
- 'ma##r.info':443
- http://ma##r.info/XGu48
- DNS ASK se##eta.com
- DNS ASK ma##r.info
- ClassName: 'ConsoleWindowClass' WindowName: 'ntvdm-e90.e94.370002'
- '%TEMP%\3666171878.exe'
- '<SYSTEM32>\cmd.exe' /c start /I "" "%TEMP%\3666171878.exe"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c start /I "" "%TEMP%\3175136421.exe"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c start /I "" "%TEMP%\3175136421.exe"
- '<SYSTEM32>\ntvdm.exe' -f -i1
- '<SYSTEM32>\cmd.exe' /c start /I "" "%TEMP%\3666171878.exe"