Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'BORD Agent' = '%WINDIR%\SysWOW64\28463\BORD.exe'
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\28463\BORD.006
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\28463\BORD.006
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\28463\BORD.007
- %TEMP%\cryptedfile.exe
- %TEMP%\@68d9.tmp
- %TEMP%\@68da.tmp
- %WINDIR%\syswow64\28463\bord.001
- %WINDIR%\syswow64\28463\bord.006
- %WINDIR%\syswow64\28463\bord.007
- %WINDIR%\syswow64\28463\bord.exe
- %TEMP%\@68d9.tmp
- ClassName: '' WindowName: 'AKLMW'
- ClassName: 'NDDEAgnt' WindowName: 'NetDDE Agent'
- ClassName: 'IEFrame' WindowName: ''
- '%TEMP%\cryptedfile.exe'
- '%WINDIR%\syswow64\28463\bord.exe'
- '%WINDIR%\syswow64\28463\bord.exe' ' (со скрытым окном)