Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'iCEyocHtffAu' = '%ALLUSERSPROFILE%\iCEyocHtffAu.exe'
- Диспетчера задач (Taskmgr)
- [<HKCU>\Software\Microsoft\Internet Explorer\Download] 'CheckExeSignatures' = 'no'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments] 'SaveZoneInformation' = '00000001'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Associations] 'LowRiskFileTypes' = '/{hq:/s`s:/ogn:/uyu:/dyd:/c`u:/bnl:/ble:/sdf:/lrh:/iul:/iulm:/fhg:/clq:/kqf:/`wh:/lqf:/lqdf:/lnw:/...
- %ALLUSERSPROFILE%\iceyochtffau.exe
- из <Полный путь к файлу> в %TEMP%\tmpe6c5.tmp
- DNS ASK fi###heeks.org
- DNS ASK se####battery.org
- DNS ASK se####arrange.org
- DNS ASK fi####vertisem.org
- DNS ASK se####modern.org
- '%ALLUSERSPROFILE%\iceyochtffau.exe'