Техническая информация
- [<HKLM>\software\Wow6432Node\microsoft\windows\currentversion\Policies\Explorer\Run] '64632' = '%ProgramFiles%\locals~1\temp\ccvatvx.bat'
- %WINDIR%\syswow64\svchost.exe
- %ProgramFiles%\locals~1\temp\ccvatvx.bat
- <Полный путь к файлу>
- http://mo##hed.ru/static.php
- http://am###eiuojy.ru/2ldr.php
- http://am###eiuojy.ru/3ldr.php
- http://am###eiuojy.ru/41ldr.php
- http://am###eiuojy.ru/51ldr.php
- http://am###eiuojy.ru/6ldr.php
- DNS ASK mo##hed.ru
- DNS ASK am###eiuojy.ru
- '%WINDIR%\syswow64\svchost.exe'