Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\netrt] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\netrt] 'ImagePath' = '<SYSTEM32>\svchost.exe -k network'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\netrt\Parameters] 'ServiceDll' = '<SYSTEM32>\sysn.dll'
- 'netrt' <SYSTEM32>\svchost.exe -k network
- ClassName: 'AVP.Product_Notification', WindowName: ''
- ClassName: 'AVP.AlertDialog', WindowName: ''
- %HOMEPATH%\favorites\plugin\001.dll
- %HOMEPATH%\favorites\netservice.exe
- C:\1.hiv
- C:\2.hiv
- %WINDIR%\syswow64\sysn.dll
- C:\1.hiv
- C:\2.hiv
- '<LOCALNET>.30.26':80
- DNS ASK 38###k.88pl.com
- ClassName: 'Afx:400000:0' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe' -k network
- '%WINDIR%\syswow64\cmd.exe' /c del "<Полный путь к файлу>"