Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\svchost] 'Start' = '00000002'
- '<SYSTEM32>\zmhpmg.exe'
- '<Текущая директория>\Internet Explorer.exe'
- '<Текущая директория>\µ·ЅјАОБ§ЕН.EXE'
- '<SYSTEM32>\net1.exe' start Spooler
- '<SYSTEM32>\spoolsv.exe'
- '<SYSTEM32>\tcpsvcs.exe'
- '<SYSTEM32>\net.exe' stop Spooler
- '<SYSTEM32>\net1.exe' stop Spooler
- <SYSTEM32>\tcpsvcs.exe
- <Текущая директория>\Internet Explorer.exe
- <SYSTEM32>\zmhpmg.exe
- %TEMP%\nsr2.tmp\System.dll
- <Текущая директория>\µ·ЅјАОБ§ЕН.EXE
- <Текущая директория>\Internet Explorer.exe
- <Текущая директория>\µ·ЅјАОБ§ЕН.EXE
- %TEMP%\nsr2.tmp\System.dll
- 'cl####.no-ip.biz':7238
- DNS ASK cl####.no-ip.biz
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''