Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'NNVIDEA LINEAR' = '<SYSTEM32>\UPDATERWIN.EXE'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'NNVIDEA MANAGER' = '<SYSTEM32>\Taskcall.EXE'
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\rundll32.exe' shell32.dll,Control_RunDLL <SYSTEM32>\BMX.cpl
- '<SYSTEM32>\wermgr.exe' -queuereporting
- <LS_APPDATA>\HJI8.zip
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\Droid[1].zip
- 'www.4s##red.com':80
- www.4s##red.com/download/2iB_9m1t/Droid.zip
- DNS ASK www.4s##red.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'