Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Startup' = '%APPDATA%\Program Files\Iexplorer.exe'
- %APPDATA%\Program Files\Iexplorer.exe
- %APPDATA%\Program Files\Set.bin
- %APPDATA%\Program Files\Iexplorer.exe
- 'sh#######erv1.azok.orgip.php':80
- 'sh########rv1.azok.orgconnect.php':80
- sh#######erv1.azok.orgip.php/
- sh########rv1.azok.orgconnect.php/
- DNS ASK sh#######erv1.azok.orgip.php
- DNS ASK sh########rv1.azok.orgconnect.php