Техническая информация
- %WINDIR%\syswow64\udsafety64.dll
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\UdSafety32.dll
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\UdSafety64.dll
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\UdSafety32.dll
- Библиотека-обработчик для всех процессов: %WINDIR%\SysWOW64\UdSafety64.dll
- %WINDIR%\syswow64\udsafety32.dll
- %WINDIR%\syswow64\udanticap32.exe
- %WINDIR%\syswow64\udsafety64.dll
- %WINDIR%\syswow64\udanticap64.exe
- DNS ASK oc##.thawte.com
- DNS ASK cs#####rl.thawte.com
- DNS ASK cr#.#hawte.com
- ClassName: 'UUDOC_ANTICAP32' WindowName: 'UUDOC_AntiCap32'
- ClassName: 'UUDOC_ANTICAP64' WindowName: 'UUDOC_AntiCap64'
- '%WINDIR%\syswow64\udanticap32.exe' /t:109EB3 /n: /c
- '%WINDIR%\syswow64\udanticap64.exe' /t:10A1C0 /n: /c
- '%ProgramFiles%\microsoft office\office14\excel.exe' -Embedding