Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'LoveCalculatorGadget' = '%ALLUSERSPROFILE%\Local\WindowsDesktopGadgets\LoveCalculatorGadget.exe'
- <SYSTEM32>\tasks\sidebarexecute
- %ALLUSERSPROFILE%\local\windowsdesktopgadgets\lovecalculatorgadget.exe
- %TEMP%\autbe5f.tmp
- %ALLUSERSPROFILE%\local\windowsdesktopgadgets\lovecalculatorgadget.vbe
- %TEMP%\autbebd.tmp
- <Текущая директория>\lovecalculator.gadget
- %TEMP%\lovecalculator.gadget.~0000
- %TEMP%\k.bat
- %ALLUSERSPROFILE%\local\windowsdesktopgadgets\lovecalculatorgadget.exe
- %ALLUSERSPROFILE%\local\windowsdesktopgadgets\lovecalculatorgadget.vbe
- %TEMP%\autbe5f.tmp
- %TEMP%\autbebd.tmp
- ClassName: 'GadgetHost' WindowName: ''
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\k.bat' (со скрытым окном)
- '%ProgramFiles(x86)%\windows sidebar\sidebar.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\k.bat
- '%WINDIR%\syswow64\ping.exe' -n 1 -w 250 zxywqxz_q