Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = 'regsvr32.exe "<Полный путь к файлу>"'
- <SYSTEM32>\spoolsv.exe
- %WINDIR%\explorer.exe
- <SYSTEM32>\wudfhost.exe
- <SYSTEM32>\wbem\wmiadap.exe
- <SYSTEM32>\wbem\wmiprvse.exe
- <SYSTEM32>\sppsvc.exe
- iexplore.exe
- firefox.exe
- Процесс firefox.exe, модуль crypt32.dll
- Процесс firefox.exe, модуль advapi32.dll
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '2500' = '00000003'