Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'gouay' = '%HOMEPATH%\gouay.exe /h'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'gouay' = '%HOMEPATH%\gouay.exe /q'
- скрытых файлов
- '%HOMEPATH%\gouay.exe'
- %HOMEPATH%\gouay.exe
- %HOMEPATH%\gouay.exe
- DNS ASK ns#.##ytime1.com
- ClassName: 'Indicator' WindowName: ''