Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\AFDFlt] 'Start' = '00000002'
- '<SYSTEM32>\pDwzmU.exe'
- %TEMP%\9.tmp
- %TEMP%\8.tmp
- %TEMP%\7.tmp
- <Текущая директория>\updata.rar
- <DRIVERS>\AfdFlt.sys
- <SYSTEM32>\pDwzmU.exe
- %TEMP%\3.tmp
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- %TEMP%\6.tmp
- %TEMP%\5.tmp
- %TEMP%\4.tmp
- <Текущая директория>\updata.rar
- %TEMP%\7.tmp
- %TEMP%\6.tmp
- %TEMP%\9.tmp
- %TEMP%\8.tmp
- %TEMP%\5.tmp
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- %TEMP%\4.tmp
- %TEMP%\3.tmp
- 'yz.##ehunfz.com':8888
- '11#.#14.114.114':53
- '20#.#7.222.222':53
- DNS ASK yz.##ehunfz.com
- ClassName: 'Shell_TrayWnd' WindowName: ''