Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\vdzye] 'Start' = '00000000'
- [<HKLM>\System\CurrentControlSet\Services\vdzye] 'ImagePath' = 'system32\drivers\tjbtr.sys'
- 'vdzye' <DRIVERS>\tjbtr.sys
- %WINDIR%\syswow64\fulk.dll
- %WINDIR%\syswow64\drivers\tjbtr.sys
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\fuLk.dll,DllRegisterServer' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\fuLk.dll,DllUnregisterServer' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\fuLk.dll,DllRegisterServer
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\fuLk.dll,DllUnregisterServer