Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows NT Service' = '%APPDATA%\AdobeFlashPlayer\mswinhost.exe'
- '%APPDATA%\AdobeFlashPlayer\mswinhost.exe' -m "<Полный путь к вирусу>"
- %APPDATA%\AdobeFlashPlayer\mswinhost.exe
- %APPDATA%\AdobeFlashPlayer\mswinhost.exe
- 'ms####eworkx86.com':80
- DNS ASK ms####eworkx86.com
- ClassName: 'Indicator' WindowName: '(null)'