Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'AdobeFlash' = '%APPDATA%\hfs_player.exe'
- Средство контроля пользовательских учетных записей (UAC)
- '%APPDATA%\hfs_player.exe'
- firefox.exe
- opera.exe
- chrome.exe
- %TEMP%\OperaPref.txt
- %TEMP%\YandexPref.txt
- %TEMP%\ChromePref.txt
- %TEMP%\fupdate.exe
- %APPDATA%\flash.xpi
- %TEMP%\pref.txt
- C:\Twains_64\80389\icon.png
- C:\Twains_64\80389\background.js
- %APPDATA%\hfs_player.exe
- C:\Twains_64\80389\jquery-1.9.1.min.js
- C:\Twains_64\80389\script.js
- C:\Twains_64\80389\manifest.json
- %APPDATA%\hfs_player.exe
- %TEMP%\pref.txt
- %TEMP%\fupdate.exe
- %TEMP%\OperaPref.txt
- %TEMP%\ChromePref.txt
- %TEMP%\YandexPref.txt
- 'www.tw###usu.net':80
- www.tw###usu.net/Crx/jquery-1.9.1.min.js
- www.tw###usu.net/Crx/flash.xpi
- www.tw###usu.net/update.exe
- www.tw###usu.net/Crx/script.js
- www.tw###usu.net/Crx/background.js
- www.tw###usu.net/Crx/icon.png
- www.tw###usu.net/Crx/manifest.json
- DNS ASK www.tw###usu.net