Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'mstwain32' = '%WINDIR%\mstwain32.exe'
- Средство контроля пользовательских учетных записей (UAC)
- Библиотека-обработчик для всех процессов: %WINDIR%\ntdtcstp.dll
- %TEMP%\minecraft.exe
- %TEMP%\ares.exe
- %TEMP%\e4je853.tmp_dir\exe4jlib.jar
- %TEMP%\e4je853.tmp_dir\i4jdel.exe
- %TEMP%\e4je853.tmp_dir\minecraftsp.jar
- %WINDIR%\mstwain32.exe
- %WINDIR%\ntdtcstp.dll
- DNS ASK ex####ttr.no-ip.org
- '%TEMP%\minecraft.exe'
- '%TEMP%\ares.exe'
- '%WINDIR%\mstwain32.exe'
- '%WINDIR%\mstwain32.exe' ' (со скрытым окном)