Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'def9b85bbe605f6a5007ff63eabae8af' = '"%APPDATA%\Nimbuzz!!.exe" ..'
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'def9b85bbe605f6a5007ff63eabae8af' = '"%APPDATA%\Nimbuzz!!.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\def9b85bbe605f6a5007ff63eabae8af.exe
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\Nimbuzz!!.exe" "Nimbuzz!!.exe" ENABLE
- %TEMP%\symbian.exe
- %TEMP%\mhmad.jpg
- %APPDATA%\nimbuzz!!.exe
- DNS ASK dn####.no-ip.org
- '%TEMP%\symbian.exe'
- '%APPDATA%\nimbuzz!!.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\Nimbuzz!!.exe" "Nimbuzz!!.exe" ENABLE' (со скрытым окном)