Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\QVpD9rJBFq.eu.url
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
- %TEMP%\krd8yCCdb.D
- %HOMEPATH%\Recent\csrss.exe
- %APPDATA%\QVpD9rJBFq\QVpD9rJBFq.exe
- %TEMP%\aut1.tmp
- %TEMP%\aut1.tmp
- 'sw####1.ddns.net':5050
- DNS ASK sw####1.ddns.net
- '%HOMEPATH%\Recent\csrss.exe'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe'