Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'svchosst' = '%APPDATA%\System\svchosst.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svchosst' = '%APPDATA%\System\svchosst.exe'
- %APPDATA%\System\svchosst.exe
- %TEMP%\MHvQH.exe
- %APPDATA%\System\svchosst.exe
- %TEMP%\MHvQH.exe
- 'ca####d.no-ip.biz':102
- DNS ASK ca####d.no-ip.biz
- ClassName: 'Indicator' WindowName: ''