Техническая информация
- %WINDIR%\Tasks\Installer_ytd.job
- %WINDIR%\Tasks\Installer_smk.job
- %WINDIR%\Tasks\Inst_Rep.job
- <LS_APPDATA>\Installer\Installsmk_24004\<Имя вируса>.exe
- <LS_APPDATA>\Installer\Installytd_26304\<Имя вируса>.exe
- <LS_APPDATA>\Installer\Install_16580\<Имя вируса>.exe
- <LS_APPDATA>\Installer\Install_27976\<Имя вируса>.exe
- %WINDIR%\Tasks\Inst_Rep.job
- 'd1#######0c4u2.cloudfront.net':80
- http://d1#######0c4u2.cloudfront.net/2757.ashx?e=################################################################################################################################################...
- http://d1#######0c4u2.cloudfront.net/14416.ashx?e=###############################################################################################################################################...
- DNS ASK d1#######zti92.cloudfront.net
- DNS ASK dy#######h76q.cloudfront.net
- DNS ASK d1#######0c4u2.cloudfront.net
- DNS ASK d1#######d84jx.cloudfront.net
- ClassName: 'SB_download_btn' WindowName: 'SB Download Button'
- ClassName: '' WindowName: ''
- ClassName: '䉧H' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '?H' WindowName: ''