Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '{D8R1Q8DR-1Q9B-N6SK-DUKH-P91VGE4ACE6}' = '"%APPDATA%\x86_microsoft-windows-i..rolviewer.resources_31bf3856ad364e35_11.2.9600.19002_en-us_...
- %APPDATA%\x86_microsoft-windows-i..rolviewer.resources_31bf3856ad364e35_11.2.9600.19002_en-us_28d65ded192f75e9\iasrad.exe
- <Полный путь к файлу> в %APPDATA%\x86_microsoft-windows-i..rolviewer.resources_31bf3856ad364e35_11.2.9600.19002_en-us_28d65ded192f75e9\iasrad.exe
- 'yi#.su':443
- DNS ASK yi#.su
- '%APPDATA%\x86_microsoft-windows-i..rolviewer.resources_31bf3856ad364e35_11.2.9600.19002_en-us_28d65ded192f75e9\iasrad.exe'