Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components\{069C233E-8257-4535-8FBF-AEA559869A8D}] 'StubPath' = '%LOCALAPPDATA%\lookup.exe'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'lookup' = '%LOCALAPPDATA%\lookup.exe'
- %LOCALAPPDATA%\lookup.exe
- '255.255.255.255':1604
- DNS ASK si#####lare.no-ip.info
- '%LOCALAPPDATA%\lookup.exe'
- '%LOCALAPPDATA%\lookup.exe' (со скрытым окном)