Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\61AnRegProt] 'ImagePath' = '<DRIVERS>\61AnRegProt.sys'
- '61AnRegProt' <DRIVERS>\61AnRegProt.sys
- %CommonProgramFiles(x86)%\61office.dll
- %CommonProgramFiles(x86)%\61msofftdi.sys
- %CommonProgramFiles(x86)%\61anregprot.sys
- %CommonProgramFiles(x86)%\61qq.exe
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\qq2007 v61.lnk
- %CommonProgramFiles(x86)%\61msofftdi.sys
- %CommonProgramFiles(x86)%\61anregprot.sys
- DNS ASK t1.##glass.net
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- ClassName: 'Static' WindowName: ''
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' ' (со скрытым окном)
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe'