Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Update' = '%ALLUSERSPROFILE%\select.bat'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Firewall' = '%ALLUSERSPROFILE%\svchosd.exe'
- '%ALLUSERSPROFILE%\svchosd.exe'
- '<Полный путь к файлу>'
- svchosd.exe
- <Полный путь к файлу> в %ALLUSERSPROFILE%\svchosd.exe
- '95.##3.192.88':80
- http://95.##3.192.88/crypto/gate?ac######