Техническая информация
- [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] 'exploren.exe' = '%ProgramFiles%\exploren.exe'
- '%ProgramFiles%\internet explorer\iexplore.exe' http://www.19800602.com/macount/macount.htm
- %WINDIR%\syswow64\systemlj.dll
- %ProgramFiles%\exploren.exe
- DNS ASK 19###602.com
- '%ProgramFiles%\internet explorer\iexplore.exe' (со скрытым окном)
- '%ProgramFiles%\internet explorer\iexplore.exe' http://www.19800602.com/macount/macount.htm (со скрытым окном)