Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SharedAPPs' = '%WINDIR%\system\<Имя файла>.exe'
- '%WINDIR%\regedit.exe' /s %WINDIR%\nvdmx32.reg
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\nvdmx32.bat""
- '%WINDIR%\regedit.exe' /s %WINDIR%\MainHLP32.reg
- '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\GbPluggin\gbiehdst.dll"
- %ProgramFiles%\GbPluggin\gbiehdst.dll
- %ProgramFiles%\GbPluggin\gbplib.dll
- <Текущая директория>\nvdmx32.bat
- %WINDIR%\nvdmx32.reg
- %ProgramFiles%\GbPluggin\gbppdist.dll
- %WINDIR%\MainHLP32.reg
- %ProgramFiles%\GbPluggin\SVCHOST
- %ProgramFiles%\GbPluggin\gbppsv.exe
- %WINDIR%\system\<Имя файла>.exe
- %WINDIR%\system\<Имя файла>.exe
- %WINDIR%\nvdmx32.reg
- %WINDIR%\MainHLP32.reg
- 'www.jb####ullos.kit.net':80
- 'localhost':1037
- http://www.jb####ullos.kit.net/fundo.css
- http://www.jb####ullos.kit.net/lado.css
- http://www.jb####ullos.kit.net/barra1.css
- http://www.jb####ullos.kit.net/topo.css
- DNS ASK www.jb####ullos.kit.net
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: 'TrToten' WindowName: ''