Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ac914ea' = '%APPDATA%\ac914ea.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ac914e' = 'C:\ac914ea\ac914ea.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\ac914ea.exe
- Компонент восстановления системы (SR)
- '<SYSTEM32>\vssadmin.exe' Delete Shadows /All /Quiet
- '<SYSTEM32>\svchost.exe' netsvcs
- '%WINDIR%\explorer.exe'
- <SYSTEM32>\svchost.exe
- %APPDATA%\ac914ea.exe
- C:\ac914ea\ac914ea.exe
- 'do#####anabestplace.com':80
- DNS ASK do#####anabestplace.com
- ClassName: 'Indicator' WindowName: '(null)'