Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2143523098' = '<LS_APPDATA>\ydk.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ctfmon.exe' = '<SYSTEM32>\ctfmon.exe'
- <LS_APPDATA>\ydk.exe -gav <Полный путь к вирусу>
- chrome.exe
- opera.exe
- iexplore.exe
- firefox.exe
- %TEMP%\bifkr3631d3i2207ch86l1g12hu4
- %HOMEPATH%\Templates\bifkr3631d3i2207ch86l1g12hu4
- %ALLUSERSPROFILE%\Application Data\bifkr3631d3i2207ch86l1g12hu4
- <LS_APPDATA>\ydk.exe
- <LS_APPDATA>\bifkr3631d3i2207ch86l1g12hu4
- ClassName: 'Indicator' WindowName: ''