Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MsnMessenger.exe' = ''
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'AdobeReader.exe' = '<LS_APPDATA>\Dounsfr\AdobeReader.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Miller.exe' = ''
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Android.exe' = ''
- <LS_APPDATA>\Dounsfr\Dounsfr.ini
- <LS_APPDATA>\Dounsfr\AdobeReader.exe
- <Текущая директория>\RCX1.tmp
- <Текущая директория>\RCX2.tmp
- 'www.to###chtool.com':80
- DNS ASK www.to###chtool.com
- ClassName: 'Indicator' WindowName: ''