Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'rCaBf7ytVnRoosrSIPgRZZ' = '"%TEMP%\Setter.exe" ..'
- %HOMEPATH%\Start Menu\Programs\Startup\rCaBf7ytVnRoosrSIPgRZZ.exe
- <Имя диска съемного носителя>:\rCaBf7ytVnRoosrSIPgRZZ.exe
- %TEMP%\Setter.exe
- <Имя диска съемного носителя>:\rCaBf7ytVnRoosrSIPgRZZ.exe
- %HOMEPATH%\Start Menu\Programs\Startup\rCaBf7ytVnRoosrSIPgRZZ.exe
- 'am####2018.ddns.net':2089
- DNS ASK am####2018.ddns.net
- '%TEMP%\Setter.exe'