Техническая информация
- %APPDATA%\mozilla\firefox\profiles.ini
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %APPDATA%\opera software\opera stable\login data
- %ProgramFiles(x86)%\xmode\webv.exe
- %ProgramFiles(x86)%\xmode\vcruntime140.dll
- %TEMP%\bhv4f2a.tmp
- %ProgramFiles(x86)%\xmode\data\webv.svp
- %ProgramFiles(x86)%\xmode\data\computer.svp
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\bhv4f2a.tmp
- %LOCALAPPDATA%\microsoft\vault\userprofileroaming\latest.dat
- 'gi##ub.com':443
- 'ra#.####ubusercontent.com':443
- 'ap#.#pify.org':443
- 'sm##.gmail.com':587
- 'gi##ub.com':443
- 'ra#.####ubusercontent.com':443
- 'ap#.#pify.org':443
- 'sm##.gmail.com':587
- DNS ASK gi##ub.com
- DNS ASK ra#.####ubusercontent.com
- DNS ASK ap#.#pify.org
- DNS ASK sm##.gmail.com
- '%ProgramFiles(x86)%\xmode\webv.exe' /stext webv.svp
- '%ProgramFiles(x86)%\xmode\webv.exe' /stext webv.svp (со скрытым окном)