Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'firrefox' = '"%APPDATA%\Microsoft\Windows\Start Menu\Programs\firefux\firrefox.exe"'
- '' (загружен из сети Интернет)
- '%APPDATA%\iyke56729.exe'
- %APPDATA%\iyke56729.exe
- %APPDATA%\microsoft\windows\start menu\programs\firefux\firrefox.exe
- http://ma##ero.ga/bobbyx/iykex.exe
- DNS ASK ma##ero.ga
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding