Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'OfpBbtTa\' = 'C:\OfpBbtTa\ytQePFvH.exe'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
- C:\OfpBbtTa\ytQePFvH.exe
- '52.##.177.195':3335
- 'localhost':333