Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4g56f7BOuRi43uH' = '%APPDATA%\scv92.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'L4ipiR2xivx10Fx' = '%APPDATA%\9BILE2vs8lhvF0e.exe'
- '%APPDATA%\scv92.exe' (загружен из сети Интернет)
- '%APPDATA%\scv92.exe'
- %APPDATA%\scv92.exe
- %TEMP%\dkymqyb
- %TEMP%\aut1.tmp
- %TEMP%\dkymqyb
- %TEMP%\aut1.tmp
- 'www.dr#########ettyngsall0ficceversions.com':80
- http://www.dr#########ettyngsall0ficceversions.com/0ff1ceval1dKey00.exe
- DNS ASK www.dr#########ettyngsall0ficceversions.com