Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'AdobeART' = '%APPDATA%\AdobeART.exe'
- '%APPDATA%\AdobeART.exe' /pid=2628
- '%APPDATA%\AdobeART.exe' /pid=2636
- '%APPDATA%\AdobeART.exe' /pid=640
- '%APPDATA%\AdobeART.exe' /pid=1428
- '%APPDATA%\AdobeART.exe' /pid=2660
- '%APPDATA%\AdobeART.exe' /pid=1464
- '%APPDATA%\AdobeART.exe' /pid=264
- '%APPDATA%\AdobeART.exe' /pid=2584
- '%APPDATA%\AdobeART.exe' /pid=828
- '%APPDATA%\AdobeART.exe' /pid=768
- '%APPDATA%\AdobeART.exe' /pid=3320
- '%APPDATA%\AdobeART.exe'
- '%APPDATA%\AdobeART.exe' /pid=2960
- '%APPDATA%\AdobeART.exe' /pid=1204
- '%APPDATA%\AdobeART.exe' /pid=2532
- '%APPDATA%\AdobeART.exe' /pid=3312
- '%APPDATA%\AdobeART.exe' /pid=736
- %APPDATA%\AdobeART.exe
- %TEMP%\aut2.tmp
- %TEMP%\res.ico2
- %TEMP%\aut1.tmp
- %TEMP%\res.ico
- %APPDATA%\AdobeART.exe
- <Полный путь к вирусу>
- %TEMP%\res.ico2
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- 'ha#####337.zapto.org':80
- DNS ASK ha#####337.zapto.org
- ClassName: 'Shell_TrayWnd' WindowName: ''