Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'OverlordAgent-bc1085a7' = '"%APPDATA%\Microsoft\DeviceSync\msmpeng.exe"'
- %APPDATA%\microsoft\windows\start menu\programs\startup\agent-3224003284.tmp
- %APPDATA%\microsoft\devicesync\agent-2519275544.tmp
- %APPDATA%\microsoft\devicesync\agent-2519275544.tmp в %APPDATA%\microsoft\devicesync\msmpeng.exe
- 'sc#####.ddnsgeek.com':5173
- DNS ASK sc#####.ddnsgeek.com