Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'dgtstart' = 'dgtstart.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\dgtsys] 'Start' = '00000001'
- '<SYSTEM32>\dgtstart.exe'
- NtOpenFile, драйвер-обработчик: dgtsys.sys
- NtDeviceIoControlFile, драйвер-обработчик: dgtsys.sys
- NtCreateFile, драйвер-обработчик: dgtsys.sys
- <SYSTEM32>\dgtuninstall.exe
- <DRIVERS>\dgtsys.sys
- <SYSTEM32>\dgtversion.ini
- <SYSTEM32>\dgtnmres.dll
- <SYSTEM32>\dgtstart.exe
- <SYSTEM32>\digitalnames.dll
- <SYSTEM32>\digitalthd.dll
- '22#.#37.76.31':80
- 'up####.digitalnames.net':80
- 22#.#37.76.31/digitalupdate001/dgtversion.ini
- up####.digitalnames.net/writelog.html?mo#########################################################################
- DNS ASK up####.digitalnames.net
- ClassName: '(null)' WindowName: 'PC-Clean'