Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows] 'AppInit_DLLs' = '%ProgramFiles%\Mozilla\snojcoj.dll'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows] 'LoadAppInit_DLLs' = '00000001'
- <SYSTEM32>\tasks\qhlrhuj
- %ProgramFiles%\mozilla\isyakka.exe
- %ProgramFiles%\Mozilla\snojcoj.dll
- '%ProgramFiles%\mozilla\isyakka.exe' -gxfmekk
- '%ProgramFiles%\mozilla\isyakka.exe' -gxfmekk (со скрытым окном)