Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'PersistBrowsers' = '%ALLUSERSPROFILE%\Application Data\svchost.exe'
- '%ALLUSERSPROFILE%\Application Data\svchost.exe'
- <Текущая директория>\svchost.exe
- <Текущая директория>\Compact Details.doc
- %ALLUSERSPROFILE%\Application Data\svchost.exe
- <Текущая директория>\svchost.exe в %ALLUSERSPROFILE%\Application Data\svchost.exe
- <Текущая директория>\Compact Details.doc в %APPDATA%\Compact Details.doc
- 'pl###.strangled.net':443
- DNS ASK pl###.strangled.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'WordPadClass' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'