Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'PUT2VIDQLG' = '<Полный путь к файлу>'
- %WINDIR%\tasks\{66ba574b-1e11-49b8-909c-8cc9e0e8e015}.job
- <SYSTEM32>\tasks\{66ba574b-1e11-49b8-909c-8cc9e0e8e015}
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- 'fl###kes.com':80
- '16#.#7.109.226':80
- http://fl###kes.com/borders.php
- DNS ASK da###own.com
- DNS ASK au###sun.com
- DNS ASK fl###kes.com
- DNS ASK fo###oss.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '<Полный путь к файлу>' (со скрытым окном)