Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'DvdCEPoYRb.exe' = '%TEMP%\DvdCEPoYRb.exe'
- Диспетчера задач (Taskmgr)
- %TEMP%\dvdcepoyrb.exe
- %TEMP%\ultmjylafo.dll
- %TEMP%\659962.exe
- из <Полный путь к файлу> в %TEMP%\tmp27ea.tmp
- DNS ASK aw###ice.com
- DNS ASK se###hafter.org
- DNS ASK se#####indestimate.org
- DNS ASK se###hmeal.org
- '%TEMP%\dvdcepoyrb.exe'