Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Adobe Flash Player' = '%APPDATA%\Local\Adobe\Adobe Flash Player.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Adobe Flash Player' = '%APPDATA%\Local\Adobe\Adobe Flash Player.exe'
- Диспетчера задач (Taskmgr)
- Средство контроля пользовательских учетных записей (UAC)
- '<LS_APPDATA>\Adobe Flash Player.exe' /updateEt;<Текущая директория>\Adobe Flash Player.exe
- '<LS_APPDATA>\Adobe Flash Player.exe' (загружен из сети Интернет)
- <LS_APPDATA>\Adobe Flash Player.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\NewUp[1].exe
- 'localhost':1037
- 'pa###php.net':80
- pa###php.net/ext/NewUp.exe
- pa###php.net/ext/update.js
- DNS ASK pa###php.net
- ClassName: 'Indicator' WindowName: '(null)'