Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Kernel' = '%WINDIR%\services.exe'
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\caasbycl\dnserrordiagoff_weboc[1]
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\dnserrordiagoff_weboc[1]
- %WINDIR%\services.exe
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\caasbycl\dnserrordiagoff_weboc[1]
- http://www.fo##le.net/zzz/check.php
- DNS ASK fo##le.net
- DNS ASK ir#.#oofle.net
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\services.exe'
- '%WINDIR%\services.exe' ' (со скрытым окном)