Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe <DRIVERS>\ntndis.exe'
- [<HKLM>\System\CurrentControlSet\Services\ntndis] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\ntndis] 'ImagePath' = '<DRIVERS>\ntndis.sys'
- %WINDIR%\explorer.exe
- %HOMEPATH%\desktop\sdszfo.docx
- %TEMP%\45084.exe
- %WINDIR%\syswow64\drivers\ntndis.exe
- %WINDIR%\syswow64\drivers\ntndis.sys
- '%TEMP%\45084.exe'
- '%TEMP%\45084.exe' ' (со скрытым окном)