Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '{D578MYPJ-295624-K578TE-K578TEWQ2R}' = '"%TEMP%\svchost.exe" ...'
- %HOMEPATH%\Start Menu\Programs\Startup\{D578MYPJ-295624-K578TE-K578TEWQ2R}.exe
- скрытых файлов
- '%TEMP%\svchost.exe'
- %TEMP%\svchost.exe
- %HOMEPATH%\Start Menu\Programs\Startup\{D578MYPJ-295624-K578TE-K578TEWQ2R}.exe
- %TEMP%\svchost.exe
- 'ka##8.xyz':5552
- DNS ASK ka##8.xyz