Техническая информация
- [<HKLM>\software\Wow6432Node\microsoft\windows\currentversion\Policies\Explorer\Run] '56743' = '%ProgramFiles%\locals~1\Temp\mswvtfi.com'
- %WINDIR%\microsoft.net\framework\v2.0.50727\applaunch.exe
- %WINDIR%\syswow64\svchost.exe
- %ProgramFiles%\locals~1\temp\mswvtfi.com
- из <Полный путь к файлу> в %APPDATA%\microsoft\windows\templates\explorer.exe
- DNS ASK xe###kaz.com
- DNS ASK an###2x06.com
- DNS ASK xe##kza.com
- DNS ASK za###yex.com
- '%WINDIR%\microsoft.net\framework\v2.0.50727\applaunch.exe'
- '%WINDIR%\syswow64\svchost.exe'