https://www.virustotal.com/gui/file/...3fb6/detection
C:\Windows\ServiceProfiles\LocalService\AppData\Ro aming\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
HKLM\SOFTWARE\Microsoft\Windows Media Player NSS\3.0\Servers\A70D59A1-8EAD-4F40-AAAB-FBFC460800A4\FriendlyName
Processes Terminated
2140 - "C:\Program Files\Windows Media Player\wmpnetwk.exe"
2656 - C:\Windows\SysWOW64\WerFault.exe -u -p 2412 -s 392
A это что? Зачем мне кому то веритъ? Троян там сидит ввиде drop off файла .....
Троян убивает Windows Media Player и на его место записывает fake player ...
Tak что это все хорошо видно.
----------
этот "патч" закриптован Themida и сжат unopix