Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'rmvbkjvm.dll' = '{C14A7E4F-EE06-4c9f-8670-2108BAD53B15}'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{C14A7E4F-EE06-4c9f-8670-2108BAD53B15}' = ''
- %TEMP%\dsad22.exe
- %TEMP%\c7a2.tmp.bat
- %WINDIR%\syswow64\rmvbkjvm.tmp
- %TEMP%\9dc4.tmp.bat
- %TEMP%\dsad22.exe
- %WINDIR%\syswow64\rmvbkjvm.tmp в %WINDIR%\syswow64\rmvbkjvm.dll
- ClassName: '' WindowName: 'ÈðÐÇÖÇÄÜÖ÷¶¯·ÀÓù'
- ClassName: '' WindowName: ''
- ClassName: 'TrayNotifyWnd' WindowName: ''
- '%TEMP%\dsad22.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\C7A2.tmp.bat (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\9DC4.tmp.bat (со скрытым окном)