Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Discord Beta' = '<Полный путь к файлу>'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Discord Beta' = '%APPDATA%\<Имя файла>.exe'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Synaptics Pointing Device Driver' = '%PROGRAMDATA%\Synaptics\Synaptics.exe'
- %WINDIR%\microsoft.net\framework\v4.0.30319\vbc.exe
- %TEMP%\autb102.tmp
- %TEMP%\1.resource
- %APPDATA%\<Имя файла>.exe
- %TEMP%\autb603.tmp
- <Текущая директория>\._cache_vbc.exe
- %PROGRAMDATA%\synaptics\synaptics.exe
- <Полный путь к файлу>
- %APPDATA%\<Имя файла>.exe
- <Текущая директория>\._cache_vbc.exe
- %PROGRAMDATA%\synaptics\synaptics.exe
- %TEMP%\autb102.tmp
- %TEMP%\autb603.tmp
- ClassName: 'MS_WINHELP' WindowName: ''
- '%APPDATA%\<Имя файла>.exe'
- '<Текущая директория>\._cache_vbc.exe'
- '%PROGRAMDATA%\synaptics\synaptics.exe' InjUpdate
- '%WINDIR%\microsoft.net\framework\v4.0.30319\vbc.exe'