Техническая информация
- [HKCU\software\microsoft\windows\currentversion\run] 'Windows sec' = '<Полный путь к файлу>'
- [HKCU\software\microsoft\windows\currentversion\run] 'Google win' = '<Полный путь к файлу>'
- %APPDATA%\comet\folder\windows sec
- %TEMP%\melt.txt
- <Полный путь к файлу>
- '16.##.gl.ply.gg':35616
- DNS ASK 16.##.gl.ply.gg
- ClassName: 'Shell_traywnd' WindowName: ''
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL %APPDATA%\Comet\Folder\Windows sec