Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'MSUPD' = '%ALLUSERSPROFILE%\spoolsv.exe'
- %ALLUSERSPROFILE%\spoolsv.exe
- %TEMP%\tmp110625.tmp
- %ALLUSERSPROFILE%\spoolsv.exe
- %TEMP%\tmp110625.tmp
- %TEMP%\tmp110625.tmp
- '12#.#17.199.102':443
- DNS ASK up#####.freeddns.com
- '%ALLUSERSPROFILE%\spoolsv.exe'
- '%ALLUSERSPROFILE%\spoolsv.exe' (со скрытым окном)