Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'noteped' = '"%APPDATA%\Microsoft\Windows\Start Menu\Programs\notepod\noteped.exe"'
- '' (загружен из сети Интернет)
- '%APPDATA%\prosp8743.exe'
- prosp8743.exe
- %APPDATA%\prosp8743.exe
- %APPDATA%\microsoft\windows\start menu\programs\notepod\noteped.exe
- http://ma##ero.ml/prospx/prospx.exe
- DNS ASK ma##ero.ml
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding