Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svchost.exe' = '%APPDATA%\Microsoft\svchost.exe'
- launcher.exe
- %TEMP%\ixp000.tmp\adobec~1.exe
- %TEMP%\ixp000.tmp\keygen.exe
- %TEMP%\ixp001.tmp\adobec~1.exe
- %TEMP%\ixp001.tmp\keygen.exe
- %APPDATA%\microsoft\svchost.exe
- %APPDATA%\microsoft\debug.log
- %APPDATA%\microsoft\svchost.exe
- '255.255.255.255':3085
- DNS ASK yx####.no-ip.biz
- '%TEMP%\ixp000.tmp\keygen.exe'
- '%TEMP%\ixp001.tmp\keygen.exe'
- '%TEMP%\ixp001.tmp\adobec~1.exe'
- '%APPDATA%\microsoft\svchost.exe'
- '%ProgramFiles(x86)%\opera\launcher.exe'
- '%TEMP%\ixp000.tmp\keygen.exe' (со скрытым окном)
- '%TEMP%\ixp001.tmp\keygen.exe' (со скрытым окном)
- '%TEMP%\ixp001.tmp\adobec~1.exe' (со скрытым окном)