Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'rAETnLIvsw.exe' = '%TEMP%\rAETnLIvsw.exe'
- Диспетчера задач (Taskmgr)
- %TEMP%\raetnlivsw.exe
- %TEMP%\ptmsywnejk.dll
- %TEMP%\977580.exe
- из <Полный путь к файлу> в %TEMP%\tmpfb3f.tmp
- DNS ASK se###hmeat.org
- DNS ASK se###hjewel.org
- '%TEMP%\raetnlivsw.exe'