Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'asg984jgkfmgasi8ug98jgkfgfb' = '<Полный путь к файлу>'
- скрытых файлов
- расширений файлов
- Редактора реестра (RegEdit)
- Компонент восстановления системы (SR)
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '00000001'
- %TEMP%\jisfije9fjoiee.tmp
- DNS ASK ws##tgy.com