Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Adobe Reader Speed Launcher' = '%APPDATA%\service551.exe'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Adobe Reader Speed Launcher' = '%APPDATA%\service551.exe'
- <SYSTEM32>\smss.exe
- <SYSTEM32>\csrss.exe
- <SYSTEM32>\wininit.exe
- <SYSTEM32>\winlogon.exe
- <SYSTEM32>\services.exe
- <SYSTEM32>\lsass.exe
- <SYSTEM32>\lsm.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\dwm.exe
- %WINDIR%\explorer.exe
- <SYSTEM32>\spoolsv.exe
- <SYSTEM32>\taskhost.exe
- <SYSTEM32>\wudfhost.exe
- iexplore.exe
- %APPDATA%\service551.exe
- %APPDATA%\service551.exe
- 'ns#.##sprsky.org':2594
- DNS ASK ns#.##sprsky.org
- '%APPDATA%\service551.exe'
- '%APPDATA%\service551.exe' ' (со скрытым окном)