Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'GFIRestart32.exe' = '<Текущая директория>\Application Frame Ho.exe'
- %TEMP%\nsu21c3.tmp\system.dll
- <Текущая директория>\´©ô½»ðïß_åúῲéñ¯_ðâ°æ.exe
- <Текущая директория>\application frame ho.exe
- %TEMP%\iext1.fnr.bbs.125.la
- <Текущая директория>\´©ô½»ðïß_åúῲéñ¯_ðâ°æ.exe
- <Текущая директория>\application frame ho.exe
- %TEMP%\nsu21c3.tmp\system.dll
- 'ba##u.com':80
- '43.##6.173.167':6000
- '43.##6.173.167':6000
- DNS ASK ba##u.com
- DNS ASK cc####.f3322.net
- ClassName: '' WindowName: ''
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '<Текущая директория>\´©ô½»ðïß_åúῲéñ¯_ðâ°æ.exe'
- '<Текущая директория>\application frame ho.exe'