Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'NVIDIA' = '"%WINDIR%\S0UNDMAN.EXE" -autorun'
- [<HKLM>\SYSTEM\ControlSet001\Services\sysvideo] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\StacSV] 'Start' = '00000002'
- %WINDIR%\S0UNDMAN.EXE -server
- %WINDIR%\S0UNDMAN.EXE -install -p1 test1100 -p2 system32 -p3 all
- <SYSTEM32>\net1.exe start StacSV
- <SYSTEM32>\ipconfig.exe /all
- %WINDIR%\Explorer.EXE
- NtOpenProcess, драйвер-обработчик: sysvideo.sys
- NtQuerySystemInformation, драйвер-обработчик: sysvideo.sys
- NtTerminateProcess, драйвер-обработчик: sysvideo.sys
- NtCreateProcessEx, драйвер-обработчик: sysvideo.sys
- NtCreateThread, драйвер-обработчик: sysvideo.sys
- NtMapViewOfSection, драйвер-обработчик: sysvideo.sys
- %TEMP%\okeluc.sys
- <DRIVERS>\sysvideo.sys
- %WINDIR%\S0UNDMAN.EXE
- %TEMP%\opgrwn.dll
- %TEMP%\okeluc.sys
- 'ln#.#ay678.com':8662
- 'ln#.#ay678.com':8663
- 'ln#.#ay678.com':8664
- 'ln#.#ay678.com':8661
- DNS ASK ln#.#ay678.com