Техническая информация
- ctfmon.exe
- [<HKCU>\Software\Google\Google Talk\Accounts]
- [<HKCU>\Software\Paltalk]
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\ctfmon.exe
- %TEMP%\f-3k9xzh.0.cs
- %TEMP%\f-3k9xzh.cmdline
- %TEMP%\f-3k9xzh.out
- %TEMP%\csc46df.tmp
- %TEMP%\res46ef.tmp
- %TEMP%\f-3k9xzh.dll
- %APPDATA%\chrtmp
- %TEMP%\res46ef.tmp
- %TEMP%\csc46df.tmp
- %TEMP%\f-3k9xzh.0.cs
- %TEMP%\f-3k9xzh.cmdline
- %TEMP%\f-3k9xzh.dll
- %TEMP%\f-3k9xzh.out
- '%APPDATA%\ctfmon.exe'
- '%WINDIR%\microsoft.net\framework\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES46EF.tmp" "%TEMP%\CSC46DF.tmp"' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\f-3k9xzh.cmdline"' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\f-3k9xzh.cmdline"
- '%WINDIR%\microsoft.net\framework\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES46EF.tmp" "%TEMP%\CSC46DF.tmp"