Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'AIAVTP' = '"%APPDATA%\Windata\SXTCIO.exe"'
- %TEMP%\autdcc7.tmp
- %TEMP%\cfmjmo.exe
- %APPDATA%\windata\sxtcio.exe
- %TEMP%\autdcc7.tmp
- 'ya####sar.ddns.net':4000
- DNS ASK ya####sar.ddns.net
- '%TEMP%\cfmjmo.exe'