Техническая информация
- [\REGISTRY\USER\S-1-5-21-1238866942-1249195528-555854008-1000\Software\Microsoft\Windows\CurrentVersion\Run] 'GoogleUpdate' = '%APPDATA%\GoogleUpdate.exe'
- <SYSTEM32>\dwm.exe
- %APPDATA%\googleupdate.exe
- %ALLUSERSPROFILE%\wrnhoah.tmp
- 'te##ze.com':80
- http://www.te##ze.com/geoip
- DNS ASK te##ze.com