Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '%TEMP%\TEMP2768.exe'
- '%TEMP%\TEMP2768.exe' (загружен из сети Интернет)
- [<HKCU>\Software\Microsoft\Internet Explorer\Download] 'CheckExeSignatures' = 'no'
- %TEMP%\tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\ins-minds-1.0.0.18[1].exe
- %TEMP%\TEMP2768.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\criminal.servehttp[1].189
- %TEMP%\aut1.tmp
- %TEMP%\vkpvtni
- %TEMP%\version.ini
- %TEMP%\vkpvtni
- %TEMP%\aut1.tmp
- '67.#15.5.36':80
- 'cr#####l.servehttp.com':80
- 67.#15.5.36/ins-minds-1.0.0.18.exe
- cr#####l.servehttp.com/?u=#############################
- DNS ASK cr#####l.servehttp.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'