Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\monmvr32.exe
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\explorer.exe
- %TEMP%\~tm39b5.tmp
- %TEMP%\~tm3aa0.tmp
- %TEMP%\~tm3b2d.tmp
- %APPDATA%\avdrn.dat
- %TEMP%\~tm15258.tmp
- %TEMP%\~tm3e37.tmp
- %TEMP%\~tm3f9f.tmp
- %TEMP%\~tm4145.tmp
- %APPDATA%\microsoft\windows\start menu\programs\startup\monmvr32.exe
- %TEMP%\~tm39b5.tmp
- %TEMP%\~tm3aa0.tmp
- %TEMP%\~tm3b2d.tmp
- %TEMP%\~tm15258.tmp
- %TEMP%\~tm3e37.tmp
- %TEMP%\~tm3f9f.tmp
- %TEMP%\~tm4145.tmp
- из <Полный путь к файлу> в %TEMP%\~tm3cb4.tmp
- DNS ASK be####rverside.com
- '%WINDIR%\syswow64\svchost.exe' -k netsvcs