Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'RunKey' = 'AutoRun.exe'
- расширений файлов
- Центр обеспечения безопасности (Security Center)
- '' (загружен из сети Интернет)
- C:\4686.exe
- C:\3431.exe
- C:\4686.exe
- C:\3431.exe
- 'th#.#arth.li':80
- '15.#5.31.41':80
- 'localhost':1036
- http://th#.#arth.li/~sgtatham/putty/latest/x86/putty.zip
- http://15.#5.31.41/tesgufr.bin
- DNS ASK th#.#arth.li
- 'C:\4686.exe'
- 'C:\3431.exe'