Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{B7F5682F-1D2C-49b5-8723-E75ED258CA0D}' = ''
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'fsusdtd.dll' = '{B7F5682F-1D2C-49b5-8723-E75ED258CA0D}'
- <SYSTEM32>\cmd.exe /c %TEMP%\1.tmp.bat
- Библиотека-обработчик для всех процессов: <SYSTEM32>\fsusdtd.dll
- %TEMP%\1.tmp.bat
- <SYSTEM32>\fsusdtd.nls
- <SYSTEM32>\fsusdtd.tmp