Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Update Manager' = '"%APPDATA%\iexplorer.exe"'
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'ISS Network Components' = '"<SYSTEM32>\taskhost.exe"'
- %APPDATA%\iexplorer.exe
- %APPDATA%\iexplorer.exe
- DNS ASK cl####on-my-ads.com
- '%APPDATA%\iexplorer.exe'
- '%APPDATA%\iexplorer.exe' ' (со скрытым окном)
- '<SYSTEM32>\taskhost.exe' ' (со скрытым окном)
- '<SYSTEM32>\taskhost.exe'