Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'MicrosoftNAC' = 'C:\recycler\recycler34.exe'
- DNS ASK nj####45df.estr.es
- DNS ASK fd####fhdf.estr.es
- DNS ASK ok####f2f.estr.es
- DNS ASK zv####6df.estr.es
- DNS ASK jh####o4f.estr.es
- ClassName: '' WindowName: 'Administrador de tareas de Windows'
- '%WINDIR%\syswow64\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v MicrosoftNAC /t REG_EXPAND_SZ /d C:\recycler\recycler34.exe /f (со скрытым окном)