Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'hmouHopOSV.exe' = '%TEMP%\hmouHopOSV.exe'
- Диспетчера задач (Taskmgr)
- %TEMP%\hmouhoposv.exe
- %TEMP%\kjckfuysdc.dll
- %TEMP%\1058419.exe
- из <Полный путь к файлу> в %TEMP%\tmp40a8.tmp
- DNS ASK se###hjewel.org
- DNS ASK se#####indestimate.org
- DNS ASK aw###ice.com
- DNS ASK se###hmeal.org
- '%TEMP%\hmouhoposv.exe'