Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinSAT' = '%WINDIR%\Temp\WinSATc.exe'
- '%TEMP%\hudtask.exe' /S /adv 1677
- '%TEMP%\hudtask.exe' (загружен из сети Интернет)
- %TEMP%\gcl05.xml
- %TEMP%\hudtask.exe
- %TEMP%\svc42.sys
- %TEMP%\win14.scr
- %TEMP%\nsq2.tmp\System.dll
- %TEMP%\nsq2.tmp\inetc.dll
- %TEMP%\nsq2.tmp\blowfish.dll
- 'qt##k.info':80
- '10#.#72.3.178':545
- http://qt##k.info/gp/geoip.php
- DNS ASK qt##k.info