Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'Host Process for Windows Services' = '%WINDIR%\7841140124941\svchost.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run\] 'Host Process for Windows Services' = '%WINDIR%\7841140124941\svchost.exe'
- <Имя диска съемного носителя>:\__\drivemgr.exe
- <Имя диска съемного носителя>:\.lnk
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\archer.avi
- Системный антивирус (Защитник Windows)
- Центр обеспечения безопасности (Security Center)
- %WINDIR%\7841140124941\svchost.exe
- %WINDIR%\7841140124941\svchost.exe
- <Имя диска съемного носителя>:\.lnk
- 'tl##net.top':80
- '21#.#.117.63':80
- http://tl##net.top/1
- http://tl##net.top/2
- http://tl##net.top/3
- http://tl##net.top/4
- http://tl##net.top/5
- http://tl##net.top/6
- http://tl##net.top/7
- http://tl##net.top/8
- DNS ASK tl##net.top
- DNS ASK lo####iofiehfihf.to
- DNS ASK lo####iorgididii.to
- DNS ASK le####ijiejdijef.to
- DNS ASK li####fbiaebfiie.to
- DNS ASK lo####huoaefhefu.to
- DNS ASK lp####pokadkeoot.to
- '%WINDIR%\7841140124941\svchost.exe'