Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '<Полный путь к файлу>'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'HD_ls.exe' = '<SYSTEM32>\HD_ls.exe'
- %HOMEPATH%\desktop\calc.exe
- %HOMEPATH%\desktop\skypesetup.exe
- %HOMEPATH%\desktop\utorrent.exe
- %TEMP%\1.dat
- %WINDIR%\hd_.exe
- %TEMP%\1.ico
- %TEMP%\rcx778f.tmp
- %TEMP%\rcx784b.tmp
- %TEMP%\rcx7956.tmp
- %WINDIR%\syswow64\hd_ls.exe
- %TEMP%\1.ico
- %TEMP%\rcx778f.tmp в %TEMP%\1.dat
- %TEMP%\rcx784b.tmp в %TEMP%\1.dat
- %TEMP%\rcx7956.tmp в %TEMP%\1.dat
- %TEMP%\1.ico
- 'qq#####3.f08.87yun.club':80
- http://qq#####3.f08.87yun.club/hm.txt
- http://qq#####3.f08.87yun.club/hm.dat
- DNS ASK qq#####3.f08.87yun.club