Техническая информация
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'Web Event Logger' = '{79FEACFF-FFCE-815E-A900-316290B5B738}'
- <SYSTEM32>\ddfknn32.exe
- <SYSTEM32>\jhkoldqh.dll
- <SYSTEM32>\surf.dat
- '<SYSTEM32>\ddfknn32.exe'
- '<SYSTEM32>\ddfknn32.exe' ' (со скрытым окном)