Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'AWCD Agent' = '%WINDIR%\SysWOW64\Sys32\AWCD.exe'
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\Sys32\AWCD.006
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\Sys32\AWCD.006
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\Sys32\AWCD.007
- C:\0jpz.exe
- %TEMP%\@a247.tmp
- %TEMP%\@a257.tmp
- %WINDIR%\syswow64\sys32\awcd.001
- %WINDIR%\syswow64\sys32\awcd.006
- %WINDIR%\syswow64\sys32\awcd.007
- %WINDIR%\syswow64\sys32\awcd.exe
- %TEMP%\@a247.tmp
- ClassName: '' WindowName: 'abc'
- ClassName: '' WindowName: 'AKLMW'
- 'C:\0jpz.exe'
- '%WINDIR%\syswow64\sys32\awcd.exe'
- 'C:\0jpz.exe' (со скрытым окном)
- '%WINDIR%\syswow64\sys32\awcd.exe' (со скрытым окном)