Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsHost' = '%APPDATA%\WindowsHost\conhost.exe'
- %TEMP%\conhost.exe
- %APPDATA%\WindowsHost\conhost.exe
- %TEMP%\dup2patcher.dll
- %TEMP%\bassmod.dll
- %APPDATA%\WindowsHost\.Identifier
- %APPDATA%\WindowsHost\conhost.exe
- %APPDATA%\WindowsHost\.Identifier
- '13#.#9.176.119':8772
- '%TEMP%\conhost.exe'
- '%APPDATA%\WindowsHost\conhost.exe'