Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] '93B298AD' = '%APPDATA%\93B298AD\bin.exe'
- %WINDIR%\explorer.exe
- firefox.exe
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1609' = '00000000'
- %APPDATA%\93b298ad\bin.exe
- %LOCALAPPDATA%low\log.dat
- %LOCALAPPDATA%low\ntf.dat
- %LOCALAPPDATA%low\log.dat в %LOCALAPPDATA%low\ntf.dat
- DNS ASK wi####madruceez.ru
- '%WINDIR%\syswow64\winver.exe'