Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Intel(R) HD Graphics' = '%APPDATA%\nv\nv.exe'
- '%APPDATA%\nv\nv.exe'
- '%APPDATA%\nv\nv.exe' "<Полный путь к вирусу>"
- '%TEMP%\csrss.exe' -prochide 2904 -reg <Полный путь к вирусу> -proc 2904 <Полный путь к вирусу>
- %APPDATA%\nv\nv.exe
- %TEMP%\nVersion
- %TEMP%\csrss.exe
- %APPDATA%\nv\nv.exe
- %TEMP%\csrss.exe
- <Полный путь к вирусу>
- %TEMP%\csrss.exe
- 'om####5asm.ddns.net':1860
- DNS ASK om####5asm.ddns.net
- ClassName: 'Indicator' WindowName: ''