Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'vlc' = '"%APPDATA%\Microsoft\Windows\Start Menu\Programs\VideoLAN\vlc.exe"'
- '' (загружен из сети Интернет)
- '%APPDATA%\edrgert.exe'
- edrgert.exe
- %APPDATA%\edrgert.exe
- %APPDATA%\microsoft\windows\start menu\programs\videolan\vlc.exe
- http://ex###kchina.com/dfsdvs/alex.exe
- DNS ASK ex###kchina.com
- DNS ASK ma##.#brenind.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding