Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cairo' = '%TEMP%\cairo\cairo.exe'
- '' (загружен из сети Интернет)
- '%APPDATA%\cairo8964.exe'
- cairo8964.exe
- %APPDATA%\cairo8964.exe
- %TEMP%\cairo\cairo.exe
- http://go##dns.ir/cairox/cairox.exe
- DNS ASK go##dns.ir
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding