Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'nv_host' = '"%APPDATA%\Mozilla\Extensions\builder\nvhost.exe"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'maintainer' = '"%APPDATA%\vlc\art\data\maintainer.exe"'
- '%APPDATA%\Mozilla\Extensions\builder\nvhost.exe'
- '%APPDATA%\vlc\art\data\maintainer.exe'
- '%APPDATA%\Mozilla\Extensions\builder\nvhost.exe' (загружен из сети Интернет)
- '%APPDATA%\vlc\art\data\maintainer.exe' (загружен из сети Интернет)
- %APPDATA%\Mozilla\Extensions\builder\nvhost.exe
- %APPDATA%\vlc\art\data\exec_list
- %APPDATA%\vlc\art\data\maintainer.exe
- 'tr###ola.info':80
- http://tr###ola.info/file-service/apps/nvhost.exe
- http://tr###ola.info/file-service/cfgs/exec_list
- http://tr###ola.info/file-service/apps/maintainer.exe
- DNS ASK tr###ola.info
- ClassName: 'Indicator' WindowName: ''