Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'VLD Start' = '%ALLUSERSPROFILE%\Application Data\JIEFTM\VLD.exe'
- '%ALLUSERSPROFILE%\Application Data\JIEFTM\VLD.exe'
- '%TEMP%\IMG-20121015-00021.jpg.exe'
- Библиотека-обработчик для всех процессов: %ALLUSERSPROFILE%\Application Data\JIEFTM\VLD.01
- %ALLUSERSPROFILE%\Application Data\TLC\VLD.004
- %ALLUSERSPROFILE%\Application Data\TLC\VLD.005
- %ALLUSERSPROFILE%\Application Data\TLC\App_2013-10-29_20-29-15.html
- %ALLUSERSPROFILE%\Application Data\JIEFTM\VLD.02
- %ALLUSERSPROFILE%\Application Data\JIEFTM\VLD.exe
- %TEMP%\IMG-20121015-00021.jpg.exe
- %ALLUSERSPROFILE%\Application Data\JIEFTM\VLD.01
- %ALLUSERSPROFILE%\Application Data\JIEFTM\VLD.00
- %ALLUSERSPROFILE%\Application Data\TLC\App_2013-10-29_20-29-15.html
- %ALLUSERSPROFILE%\Application Data\TLC\VLD.004 в %ALLUSERSPROFILE%\Application Data\TLC\2013-10-29_20-29-15.004
- 'sm##.#ooglemail.com':465
- DNS ASK sm##.#ooglemail.com
- ClassName: '(null)' WindowName: 'AKLMW'