Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '<Полный путь к файлу>'
- <Имя диска съемного носителя>:\autorun.exe
- <Имя диска съемного носителя>:\autorun.inf
- <SYSTEM32>\svchost.exe
- %TEMP%\rdla8fb.tmp
- <Имя диска съемного носителя>:\autorun.exe
- %TEMP%\rdla8fb.tmp
- из <Полный путь к файлу> в %TEMP%\rdlb4cd.tmp
- DNS ASK microsoft.com
- DNS ASK di##.biz
- '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "%1"