Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '.kenyware' = '<Полный путь к файлу>'
- %HOMEPATH%\Start Menu\Programs\Startup\SkypeUpdater.exe
- %WINDIR%\Microsoft.NET\Framework\v4.0.30319\aspnet_compiler.exe
- %TEMP%\UBxGgZH.txt
- %APPDATA%\.kenyware
- %TEMP%\662.exe
- 'km####37.hopto.org':333
- DNS ASK km####37.hopto.org
- '%WINDIR%\Microsoft.NET\Framework\v4.0.30319\aspnet_compiler.exe'