Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '%APPDATA%\VvVgaspNiHz\vHYmIv\1.3.7.1291\<Имя файла>.exe'
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\explorer.exe
- <Текущая директория>\user32.dll
- %APPDATA%\vvvgaspnihz\vhymiv\1.3.7.1291\<Имя файла>.exe
- %APPDATA%\vvvgaspnihz\vhymiv\1.3.7.1291\user32.dll
- %TEMP%\yu-gi-oh 5d card unlocker.exe
- <Текущая директория>\user32.dll
- %APPDATA%\vvvgaspnihz\vhymiv\1.3.7.1291\<Имя файла>.exe
- %APPDATA%\vvvgaspnihz\vhymiv\1.3.7.1291\user32.dll
- '255.255.255.255':1604
- DNS ASK ma####20.no-ip.biz
- ClassName: 'shell_traywnd' WindowName: ''
- '%APPDATA%\vvvgaspnihz\vhymiv\1.3.7.1291\<Имя файла>.exe'
- '%TEMP%\yu-gi-oh 5d card unlocker.exe'
- '%APPDATA%\vvvgaspnihz\vhymiv\1.3.7.1291\<Имя файла>.exe' ' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\vbc.exe'