Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'system' = '%WINDIR%\Temp\system\system.exe'
- %WINDIR%\temp\system\system.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- 'te####loader.com':80
- 'te####loader.com':443
- http://te####loader.com/dcgyl
- 'te####loader.com':443
- DNS ASK google.com
- DNS ASK te####loader.com
- '%WINDIR%\temp\system\system.exe'