Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows] 'AppInit_DLLs' = '%ProgramFiles%\Mozilla\rmkddye.dll'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows] 'LoadAppInit_DLLs' = '00000001'
- <SYSTEM32>\tasks\kfvzhlg
- %ProgramFiles%\mozilla\gwhnisn.exe
- %ProgramFiles%\Mozilla\rmkddye.dll
- '%ProgramFiles%\mozilla\gwhnisn.exe' -nlnmohf
- '%ProgramFiles%\mozilla\gwhnisn.exe' -nlnmohf' (со скрытым окном)