Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\netrt] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\netrt] 'ImagePath' = '<SYSTEM32>\svchost.exe -k network'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\netrt\Parameters] 'ServiceDll' = '<SYSTEM32>\sysn.dll'
- ClassName: 'AVP.Product_Notification', WindowName: ''
- ClassName: 'AVP.AlertDialog', WindowName: ''
- %ALLUSERSPROFILE%\favorites\plugin\001.dll
- %ALLUSERSPROFILE%\favorites\netservice.exe
- C:\1.hiv
- C:\2.hiv
- <SYSTEM32>\sysn.dll
- C:\1.hiv
- C:\2.hiv
- '<LOCALNET>.9.21':80
- 'jn####g.3322.org':8010
- DNS ASK jn####g.3322.org
- ClassName: 'Afx:400000:0' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c del "<Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\svchost.exe' -k network
- '<SYSTEM32>\cmd.exe' /c del "<Полный путь к файлу>"