Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<SYSTEM32>\a.exe' = '<SYSTEM32>\a.exe:*:enabled:Windows update'
- '%WINDIR%\Temp\dfHt6b.exe' (загружен из сети Интернет)
- '%WINDIR%\Temp\dfHt6b.exe'
- %WINDIR%\Temp\dfHt6b.exe
- 'se###hparse.com':80
- http://11#.#11.111.1/dfHt6bd13/dfHt6bd via se###hparse.com
- DNS ASK se###hparse.com