Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'System Network Service' = '%APPDATA%\System32\svchost.exe'
- '%APPDATA%\System32\svchost.exe' -
- '<SYSTEM32>\attrib.exe' +H +S %APPDATA%\System32\svchost.exe
- %APPDATA%\System32\pthreadGC2.dll
- %APPDATA%\System32\System.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\infogetdty.vyrobce[1].7&user=VVJOWFlNQVY=&id=Q1JOSkVVRlU=
- %APPDATA%\System32\svchost.exe
- %APPDATA%\System32\minerd.exe
- %APPDATA%\System32\libcurl-4.dll
- 'in#####dty.vyrobce.cz':80
- in#####dty.vyrobce.cz/?q=######################################################################################################
- DNS ASK in#####dty.vyrobce.cz
- ClassName: 'Indicator' WindowName: '(null)'