Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '%APPDATA%\QtHGW\adUtJ\1.2.4.635\<Имя вируса>.exe'
- '%APPDATA%\QtHGW\adUtJ\1.2.4.635\<Имя вируса>.exe'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- [<HKCU>\Software\Paltalk]
- [<HKCU>\Software\Google\Google Talk\Accounts]
- %APPDATA%\QtHGW\adUtJ\1.2.4.635\User32.dll
- %APPDATA%\QtHGW\adUtJ\1.2.4.635\<Имя вируса>.exe
- <Текущая директория>\User32.dll
- %APPDATA%\QtHGW\adUtJ\1.2.4.635\User32.dll
- %APPDATA%\QtHGW\adUtJ\1.2.4.635\<Имя вируса>.exe
- <Текущая директория>\User32.dll
- ClassName: 'Indicator' WindowName: ''