Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '<Полный путь к файлу>'
- <Имя диска съемного носителя>:\autorun.exe
- <Имя диска съемного носителя>:\autorun.inf
- <SYSTEM32>\svchost.exe
- %TEMP%\rdlc9b4.tmp
- <Имя диска съемного носителя>:\autorun.exe
- %TEMP%\rdlc9b4.tmp
- из <Полный путь к файлу> в %TEMP%\rdld0d5.tmp
- DNS ASK microsoft.com
- DNS ASK di##.biz
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' -nohome