Техническая информация
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\ih21086084vo.exe
- %ProgramFiles%\21086084\fi1\086084cdu.txt
- %ProgramFiles%\21086084\fi1\086084cduec.txt
- %ProgramFiles%\21086084\fi1\086084cdu.dll
- %ProgramFiles%\21086084\fi1\086084cdu.dll в %ProgramFiles%\21086084\fi1\086084cdu.dll.rem
- из <Полный путь к файлу> в <Полный путь к файлу>.re
- DNS ASK cn#.#azgr.com
- ClassName: 'MS_WINHELP' WindowName: ''
- '%ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\ih21086084vo.exe' "0C1DBA3BCC50F1A12855FB9F70A6C159B5E6B6F892" 1CFD67
- '%WINDIR%\syswow64\rundll32.exe' "%ProgramFiles%\21086084\fi1\086084cdu.dll",toBervices v