Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'MySvcHost' = '%APPDATA%\Microsoft\svchost.exe'
- %APPDATA%\microsoft\svchost.exe
- %TEMP%\c4c0125319442f1b823f3411f12ab16f.bin
- %ALLUSERSPROFILE%\d0843925\db
- %APPDATA%\microsoft\svchost.exe
- 'pa#.#ilek.cn':80
- http://pa#.#ilek.cn/down.php/c4c0125319442f1b823f3411f12ab16f.bin
- DNS ASK pa#.#ilek.cn
- '%APPDATA%\microsoft\svchost.exe'
- '%APPDATA%\microsoft\svchost.exe' (со скрытым окном)