Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- ClassName: 'Regmonclass', WindowName: ''
- ClassName: 'Filemonclass', WindowName: ''
- %APPDATA%\hlkm.exe
- %TEMP%\user2.txt
- %APPDATA%\cybergate_v1.23.0.exe
- %APPDATA%\<Имя файла>.exe
- %APPDATA%\userlog.dat
- %APPDATA%\grand theft auto iv.bat
- %TEMP%\user7
- %TEMP%\user8
- %TEMP%\se48f2.tmp
- %APPDATA%\userlog.dat
- %TEMP%\user2.txt
- %TEMP%\user8
- %TEMP%\se48f2.tmp
- %TEMP%\user7
- %TEMP%\user8
- %TEMP%\user7
- DNS ASK ar####22.no-ip.biz
- DNS ASK ar####.no-ip.org
- DNS ASK ar####.no-ip.info
- ClassName: '4823-00000029' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- '%APPDATA%\hlkm.exe'
- '%APPDATA%\cybergate_v1.23.0.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%APPDATA%\Grand Theft Auto IV.bat""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%APPDATA%\Grand Theft Auto IV.bat""