Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '<Полный путь к файлу>'
- <Имя диска съемного носителя>:\system.exe
- <Имя диска съемного носителя>:\autorun.inf
- <SYSTEM32>\svchost.exe
- %TEMP%\rdlf3b1.tmp
- <Имя диска съемного носителя>:\system.exe
- %TEMP%\rdlf3b1.tmp
- из <Полный путь к файлу> в %TEMP%\rdlf96b.tmp
- DNS ASK microsoft.com
- DNS ASK mo###style.info
- '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "%1"