Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'E119054CCE83837734947' = '%APPDATA%\4E119054CCE83837734947\4E119054CCE83837734947.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '2500' = '00000003'
- %TEMP%\4E119054CCE83837734947
- %APPDATA%\4E119054CCE83837734947\4E119054CCE83837734947.exe
- 'di#####ighrewrec.win':80
- http://di#####ighrewrec.win/panel/client.php?4E####################
- DNS ASK di#####ighrewrec.win
- '%APPDATA%\4E119054CCE83837734947\4E119054CCE83837734947.exe'