Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SystemRec.exe' = '%APPDATA%\Microsoft\Protect\Z-6-8-02-0147281012-018237041-9816430924-9142\P-1-5-16-7923435274-12478148975817408994-4122\S...
- %WINDIR%\syswow64\msmgr.exe
- %APPDATA%\microsoft\protect\z-6-8-02-0147281012-018237041-9816430924-9142\p-1-5-16-7923435274-12478148975817408994-4122\systemrec.exe
- C:\microsoft\windows\windowsnetworkmanager.exe
- 'ch####p.dyndns.org':80
- http://ch####p.dyndns.org/
- DNS ASK ch####p.dyndns.org
- 'C:\microsoft\windows\windowsnetworkmanager.exe' <Полный путь к файлу>