Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdate' = '<SYSTEM32>\WindowsUpdate.exe'
- %TEMP%\nst3.tmp\NSISdl.dll
- <Текущая директория>\setuprun.exe
- %TEMP%\nsd2.tmp
- %TEMP%\nst3.tmp\System.dll
- 'fi##.#qhelper.com':80
- fi##.#qhelper.com/bindsoft/bindsetup.exe
- DNS ASK fi##.#qhelper.com
- '<IP-адрес в локальной сети>':1035