Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Trend Micro Hijack This' = '"%APPDATA%\hijackthis.exe"'
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'ESET NOD32 Antivirus' = '"<SYSTEM32>\esetnod32"'
- скрытых файлов
- %APPDATA%\hijackthis.exe
- <SYSTEM32>\esetnod32
- %APPDATA%\hijackthis.exe
- <SYSTEM32>\esetnod32
- DNS ASK ge###tler.com
- '%APPDATA%\hijackthis.exe'
- '%APPDATA%\hijackthis.exe' ' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL <SYSTEM32>\esetnod32' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL <SYSTEM32>\esetnod32