Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = '%APPDATA%\Microsoft\Windows\ScreenToGif\xlffhdsv.lnk'
- %TEMP%\all.jpg
- %APPDATA%\microsoft\windows\screentogif\fl.txt
- %APPDATA%\microsoft\windows\screentogif\xlffhdsv.lnk
- %APPDATA%\microsoft\windows\screentogif\xlffhdsv.lnk
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK microsoft.com
- '%APPDATA%\microsoft\windows\screentogif\xlffhdsv.exe' -n
- '%APPDATA%\microsoft\windows\screentogif\xlffhdsv.exe' -n' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "Load" /d "%APPDATA%\Microsoft\Windows\ScreenToGif\xlffhdsv.lnk" /f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "Load" /d "%APPDATA%\Microsoft\Windows\ScreenToGif\xlffhdsv.lnk" /f
- '%WINDIR%\syswow64\reg.exe' add "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "Load" /d "%APPDATA%\Microsoft\Windows\ScreenToGif\xlffhdsv.lnk" /f