Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = ''
- %APPDATA%\microsoft\windows\start menu\programs\startup\explorer.lnk
- %APPDATA%\temp\doc001.exe
- %APPDATA%\temp\pools.txt
- %TEMP%\nsqbaeb.tmp\inetc.dll
- DNS ASK ru##p.ru
- DNS ASK kr##o.ru
- '%APPDATA%\temp\doc001.exe'
- '%APPDATA%\temp\doc001.exe' ' (со скрытым окном)