Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = '%APPDATA%\msiexec.exe'
- %TEMP%\svchost.exe
- %APPDATA%\msiexec.exe
- %APPDATA%\lfoomtnevme - 654.txt
- %TEMP%\svchost.exe
- %TEMP%\svchost.exe
- DNS ASK ft####b.ohost.de
- '%APPDATA%\msiexec.exe'
- '%APPDATA%\msiexec.exe' ' (со скрытым окном)