Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'zG0ih' = '%ALLUSERSPROFILE%\Start Menu\Programs\hgjfjhffhhhh.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\Ck4NC7WkGK.eu.url
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
- %TEMP%\S.9R
- %APPDATA%\23EF5514-3059-436F-A4A7-4CEFAAB20EB1\run.dat
- %TEMP%\aut1.tmp
- %APPDATA%\Ck4NC7WkGK\Ck4NC7WkGK.exe
- %ALLUSERSPROFILE%\Start Menu\Programs\hgjfjhffhhhh.exe
- %TEMP%\aut1.tmp
- 'di###nd4live.tk':6969
- DNS ASK di###nd4live.tk