Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- svchost.exe
- [<HKCU>\Software\Google\Google Talk\Accounts]
- [<HKCU>\Software\Paltalk]
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\svchost.exe
- %TEMP%\us35hmtg.0.cs
- %TEMP%\us35hmtg.cmdline
- %TEMP%\us35hmtg.out
- %TEMP%\cscadc1.tmp
- %TEMP%\resadc2.tmp
- %TEMP%\us35hmtg.dll
- %APPDATA%\chrtmp
- %TEMP%\resadc2.tmp
- %TEMP%\cscadc1.tmp
- %TEMP%\us35hmtg.out
- %TEMP%\us35hmtg.cmdline
- %TEMP%\us35hmtg.0.cs
- %TEMP%\us35hmtg.dll
- '%APPDATA%\svchost.exe'
- '%WINDIR%\microsoft.net\framework\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESADC2.tmp" "%TEMP%\CSCADC1.tmp"' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\us35hmtg.cmdline"' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\us35hmtg.cmdline"
- '%WINDIR%\microsoft.net\framework\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESADC2.tmp" "%TEMP%\CSCADC1.tmp"