Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Unknown>' = '<Полный путь к файлу>'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = 'explorer.exe,"<Полный путь к файлу>"'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '<Полный путь к файлу>'
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- http://19#.#39.147.103/base/EFE3D9857C12F4E2194246CB170B5B79.html
- http://19#.#39.147.103/base/4E74436356F699940A7B3AF84378F429.html
- http://19#.#39.147.103/base/D8C88D4B33E3C7A3ED11A1C2FD512ECB.html
- http://19#.#39.147.103/base/4ECE0231BD3124BAAC732B179A2F6447.html
- http://19#.#39.147.103/base/C6FF82A030E9D5DE766389974FDAB6F3.html
- http://19#.#39.147.103/base/7ED49A0B616AF13C7BA476231A827A64.html
- http://ch####p.dyndns.org/
- DNS ASK ch####p.dyndns.org
- DNS ASK fr###eoip.app