Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '{A90HSSCG-196933-H90OZZ-H90OZZJNFO}' = '"<Полный путь к файлу>" ..'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '{A90HSSCG-196933-H90OZZ-H90OZZJNFO}' = '"%APPDATA%\dllhost.exe" ..'
- dllhost.exe
- %APPDATA%\dllhost.exe
- 'mi#####dia.sytes.net':56351
- 'bu###n.dynu.net':5552
- DNS ASK mi#####dia.sytes.net
- DNS ASK bu###n.dynu.net
- '<Полный путь к файлу>'
- '%APPDATA%\dllhost.exe'