Техническая информация
- [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] 'SMTP Monitor' = '%ProgramFiles(x86)%\SMTP Monitor\smtpmon.exe'
- addinprocess32.exe
- %TEMP%\addinprocess32.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %APPDATA%\8cf7b530-613e-439b-a8c5-ccfc0e745400\run.dat
- %ProgramFiles(x86)%\smtp monitor\smtpmon.exe
- DNS ASK pa#####vie.giize.com
- DNS ASK li#####vie.freeddns.org
- '%TEMP%\addinprocess32.exe'