Техническая информация
- [<HKLM>\SOFTWARE\Classes\Vistumbler\shell\open\command] '' = '"<Полный путь к вирусу>" "%1"'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- <Текущая директория>\Settings\Instruments.mdb
- <Текущая директория>\Settings\Cameras.ldb
- <Текущая директория>\Settings\Cameras.mdb
- <Текущая директория>\Settings\Filters.ldb
- <Текущая директория>\Settings\Filters.mdb
- <Текущая директория>\Settings\Instruments.ldb
- <Текущая директория>\Settings\Labels.ldb
- %TEMP%\Vistumbler\2015-02-13 17-57-06.ldb
- %TEMP%\Vistumbler\2015-02-13 17-57-06.mdb
- <Текущая директория>\Settings\vistumbler_settings.ini
- <Текущая директория>\Settings\Labels.mdb
- <Текущая директория>\Settings\Manufacturers.ldb
- <Текущая директория>\Settings\Manufacturers.mdb
- <Текущая директория>\Settings\Filters.ldb
- <Текущая директория>\Settings\Instruments.ldb
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- <Текущая директория>\Settings\Manufacturers.ldb
- %TEMP%\Vistumbler\2015-02-13 17-57-06.ldb
- <Текущая директория>\Settings\Cameras.ldb
- <Текущая директория>\Settings\Labels.ldb
- 'ra#.#ithub.com':443
- DNS ASK ra#.#ithub.com
- ClassName: 'Shell_TrayWnd' WindowName: ''