Техническая информация
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'YTR Start' = '%ALLUSERSPROFILE%\BSKKDX\YTR.exe'
- Библиотека-обработчик для всех процессов: %ALLUSERSPROFILE%\BSKKDX\YTR.01
- Библиотека-обработчик для всех процессов: %ALLUSERSPROFILE%\BSKKDX\YTR.02
- Библиотека-обработчик для всех процессов: %ALLUSERSPROFILE%\BSKKDX\YTR.01
- %ALLUSERSPROFILE%\bskkdx\ytr.exe
- %ALLUSERSPROFILE%\bskkdx\ytr.00
- %ALLUSERSPROFILE%\bskkdx\ytr.01
- %ALLUSERSPROFILE%\bskkdx\ytr.02
- ClassName: '' WindowName: '85744'
- ClassName: 'NDDEAgnt' WindowName: 'NetDDE Agent'
- ClassName: 'IEFrame' WindowName: ''
- '%ALLUSERSPROFILE%\bskkdx\ytr.exe'
- '%ALLUSERSPROFILE%\bskkdx\ytr.exe' ' (со скрытым окном)