Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Dvorak' = '%HOMEPATH%\svchost.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\core\svchost.exe
- скрытых файлов
- %HOMEPATH%\svchost.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\core\svchost.exe
- %HOMEPATH%\svchost.exe
- '46.##.100.97':80
- 'wp#d':80
- 46.##.100.97/atoadaso.php
- wp#d/wpad.dat
- DNS ASK wp#d
- ClassName: 'Indicator' WindowName: ''