Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'QIP' = '%APPDATA%\E0F883.exe'
- %WINDIR%\syswow64\svchost.exe
- cvtres.exe
- %TEMP%\bhbao.exe
- %TEMP%\cvtres.exe
- %APPDATA%\e0f883.exe
- %APPDATA%\e0f883.exe
- %TEMP%\cvtres.exe
- DNS ASK bl####.zapto.org
- '%TEMP%\bhbao.exe'
- '%TEMP%\cvtres.exe'
- '%WINDIR%\syswow64\svchost.exe'