Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\1b7fb] 'Name' = '%TEMP%\1.tmp'
- %ALLUSERSPROFILE%\Application Data\defender.exe
- <SYSTEM32>\spoolsv.exe
- <SYSTEM32>\spoolsv.exe
- %ALLUSERSPROFILE%\Desktop\Malware Protection.lnk
- %TEMP%\1.tmp
- %ALLUSERSPROFILE%\Application Data\defender
- 'do####ad4clean.com':80
- do####ad4clean.com/404.php?id###
- DNS ASK do####ad4clean.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''