Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MicUpdate' = '%TEMP%\MicExquist\svlhost.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'UserInit' = '<SYSTEM32>\userinit.exe,C:\DOCUME~1\%USERNAME%\LOCALS~1\Temp\MicExquist\svlhost.exe'
- svlhost.exe
- %TEMP%\svhost.exe
- %TEMP%\MicExquist\svlhost.exe
- 'sn######akylike.zapto.org':6969
- DNS ASK sn######akylike.zapto.org
- '<Полный путь к файлу>'
- '%TEMP%\MicExquist\svlhost.exe'