Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\132014.lnk'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
- <Текущая директория>\04-12-2017\9.10 AM
- %APPDATA%\Windows Update\svchost.exe
- %APPDATA%\Windows Update\svchost.exe
- 'ka####tos.x64.me':1608
- 'ka###et.club':1608
- DNS ASK ka####tos.x64.me
- DNS ASK ka###et.club
- ClassName: 'Shell_TrayWnd' WindowName: ''