Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'SHELL' = 'EXPLORER.EXE,"<Полный путь к файлу>"'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
- %APPDATA%\Monitor\Screenshots\03-12-2018\7.14 AM
- %TEMP%\15291931.3kze43n2ViaRu.png
- %APPDATA%\Google Chrome\Chrome.EXE
- 'yo####pet.ddns.net':2049
- DNS ASK yo####pet.ddns.net
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %TEMP%\15291931.3kze43n2ViaRu.png
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe' /logtoconsole=false /logfile= /u "<Полный путь к файлу>"