Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SdfggE4h' = '%APPDATA%\Sdffghjh\Dfghjm.exe.exe'
- '' (загружен из сети Интернет)
- '%APPDATA%\ro.exe'
- ro.exe
- %APPDATA%\ro.exe
- %APPDATA%\sdffghjh\dfghjm.exe.exe
- '18#.#57.161.223':1973
- '18#.#57.161.223':1973
- DNS ASK se##-bc.com
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding