Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\atkz32] 'Startup' = 'OnStartup'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\atkz32] 'Dllname' = 'atkz32.dll'
- '%TEMP%\Keymaker.exe'
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\winlogon.exe
- <SYSTEM32>\atkz32.dll
- %TEMP%\Keymaker.exe
- '83.##9.75.49':80
- '85.#7.3.250':80
- 85.#7.3.250/trafc-2/rfe.php?cm#########################################################################################
- 85.#7.3.250/trafc-2/rfe.php?cm########################################################################
- 83.##9.75.49/
- ClassName: '(null)' WindowName: 'Duncan Monitor'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'