Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Win32' = 'C:\Documents%20and%20Settings\%USERNAME%\Application%20Data\WesternUnionBug2013.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Win32' = 'C:\Documents%20and%20Settings\%USERNAME%\Local%20Settings\Temp\WesternUnionBug2013.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'lord-hatem-dr' = '<Текущая директория>\WesternUnionBug2013.exe'
- '<Текущая директория>\WesternUnionBug2013.exe'
- %APPDATA%\WesternUnionBug2013.exe
- %TEMP%\WesternUnionBug2013.exe
- <Текущая директория>\WesternUnionBug2013.exe
- <Текущая директория>\WesternUnionBug2013.exe
- '10#.#69.65.14':6667
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'