Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MesfAhpus' = 'regsvr32.exe "%PROGRAMDATA%\MesfAhpus\VamuTuxz.bok"'
- <SYSTEM32>\wudfhost.exe
- iexplore.exe
- Процесс firefox.exe, модуль advapi32.dll
- Процесс iexplore.exe, модуль advapi32.dll
- Процесс iexplore.exe, модуль wininet.dll
- Процесс iexplore.exe, модуль crypt32.dll
- Процесс firefox.exe, модуль crypt32.dll
- Процесс firefox.exe, модуль nss3.dll
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '2500' = '00000003'
- %TEMP%\~000fcd59.tmp
- %PROGRAMDATA%\mesfahpus\vamutuxz.bok
- '%WINDIR%\syswow64\regsvr32.exe' "%TEMP%\\~000FCD59.tmp"