Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'trkcore' = '%PROGRAMDATA%\Microsoft\Roaming\svchost.exe'
- Диспетчера задач (Taskmgr)
- <Полный путь к файлу>
- из <Полный путь к файлу> в <Текущая директория>\old_<Имя файла>.exe
- DNS ASK Jd###2zqgu.com
- DNS ASK OW###xPYbS.com
- DNS ASK Sy###5PkRU.com
- DNS ASK w.google.com