Техническая информация
- [HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN] '<Имя файла>' = '<Полный путь к файлу>'
- [HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\RUN] '<Имя файла>' = '<Полный путь к файлу>'
- ClassName: 'FileMonClass', WindowName: ''
- ClassName: 'RegMonClass', WindowName: ''
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- %LOCALAPPDATA%\microsoft\windows\explorer\<Имя файла>.exe
- <Полный путь к файлу>
- DNS ASK br#####v1.dyndns.info
- ClassName: 'ThunderRT6FormDC' WindowName: 'Shareware Cheater v 3.0'
- ClassName: 'ThunderRT6FormDC' WindowName: ''