Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Live Guards' = '%PROGRAM_FILES%\winlogon.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Live Guards' = '%PROGRAM_FILES%\winlogon.exe'
- [<HKLM>\SYSTEM\ControlSet001\services\IKEEXT] 'Start' = '00000002'
- Интерпретатора командной строки (CMD)
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- Средство контроля пользовательских учетных записей (UAC)
- '%PROGRAM_FILES%\winlogon.exe'
- '<SYSTEM32>\svchost.exe' -k NetworkServiceNetworkRestricted
- %APPDATA%\Roaming\google_i1[s7_7]rk-h.tmp
- %PROGRAM_FILES%\winlogon.exe
- %PROGRAM_FILES%\winlogon.exe
- 'by##z.biz':2550
- DNS ASK dn#.##ftncsi.com
- DNS ASK by##z.biz
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'ConsoleWindowClass' WindowName: '(null)'
- ClassName: '(null)' WindowName: 'BitDefender Firewall Alert'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '(null)' WindowName: 'Windows Security Alert'