Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\nvdisplay.exe
- ClassName: 'OLLYDBG', WindowName: 'OllyDBg'
- %TEMP%\aut498d.tmp
- %TEMP%\nvdisplay.exe
- %TEMP%\aut49bd.tmp
- %TEMP%\open.pdf
- %LOCALAPPDATA%\adobe\color\profiles\wscrgb.icc
- %LOCALAPPDATA%\adobe\color\profiles\wsrgb.icc
- %LOCALAPPDATA%\adobe\color\acecache11.lst
- %TEMP%\aut498d.tmp
- %TEMP%\aut49bd.tmp
- DNS ASK ap#.###o-updater.online
- ClassName: 'ObsidianGUI' WindowName: ''
- ClassName: 'ID' WindowName: ''
- ClassName: 'WinDbgFrameClass' WindowName: ''
- '%TEMP%\nvdisplay.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %LOCALAPPDATA%\Temp/OPEN.pdf (со скрытым окном)
- '%ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrord32.exe' "%TEMP%\OPEN.pdf"