Техническая информация
- <SYSTEM32>\tasks\vkdj
- %PROGRAMDATA%\vkontaktedj\dark_skin.zip
- %PROGRAMDATA%\vkontaktedj\downloader.exe
- %PROGRAMDATA%\vkontaktedj\gdiplus.dll
- %PROGRAMDATA%\vkontaktedj\history.txt
- %PROGRAMDATA%\vkontaktedj\libeay32.dll
- %PROGRAMDATA%\vkontaktedj\setup.ini
- %PROGRAMDATA%\vkontaktedj\ssleay32.dll
- %PROGRAMDATA%\vkontaktedj\vkontaktedj.exe
- %APPDATA%\microsoft\windows\start menu\programs\vkontaktedj\vkontakte dj.lnk
- %APPDATA%\microsoft\windows\start menu\programs\vkontaktedj\óäà ëèòü ïðîãðà ììó.lnk
- %APPDATA%\microsoft\windows\start menu\programs\vkontaktedj\ñòðà ГГЁГ·ГЄГ Гў ГЁГГІГҐГ°ГГҐГІГҐ.lnk
- %HOMEPATH%\desktop\vkontakte dj.lnk
- %APPDATA%\microsoft\internet explorer\quick launch\vkontakte dj.lnk
- %PROGRAMDATA%\vkontaktedj\uninstall.exe
- %PROGRAMDATA%\vkontaktedj\vkontaktedj.dat
- %PROGRAMDATA%\vkontaktedj\uninstall.dat
- %PROGRAMDATA%\vkontaktedj\vkontaktedj.exe
- %PROGRAMDATA%\vkontaktedj\dark_skin.zip в %APPDATA%\vkdj\skins\dark_skin.zip
- 'dj###dates.com':80
- DNS ASK dj###dates.com
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN VKDJ /SC ONLOGON /TR "%PROGRAMDATA%\VkontakteDJ\VkontakteDJ.exe /H" /F /DELAY 0001:00 /RL HIGHEST' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN VKDJ /SC ONLOGON /TR "%PROGRAMDATA%\VkontakteDJ\VkontakteDJ.exe /H" /F /DELAY 0001:00 /RL HIGHEST