Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'fxobjUI' = 'rundll32.exe "<LS_APPDATA>\ClipPad3xx\fxobjUI.dll",DRM<Служебное имя>2 AsynccfgTrust'
- <SYSTEM32>\rundll32.exe "<LS_APPDATA>\ClipPad3xx\fxobjUI.dll",DRM<Служебное имя>2 AsynccfgTrust
- <SYSTEM32>\rundll32.exe "%TEMP%\confEventTask.dll", DRM<Служебное имя>2 DesktopNetplugin
- <LS_APPDATA>\ClipPad3xx\fxobjUI.dll
- %TEMP%\nst2.tmp
- %TEMP%\confEventTask.dll
- %TEMP%\confEventTask.dll
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'tapiMaplog' WindowName: ''