Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'tsiVideo' = 'rundll32.exe %TEMP%\\mdi064.dll,asdasd'
- '%TEMP%\RarSFX0\key.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\rundll32.exe' %TEMP%\\mdi064.dll,asdasd
- %TEMP%\mdi064.dll
- %TEMP%\RarSFX0\hTLsL.gif
- %TEMP%\RarSFX0\key.exe
- 'fu###pace.cc':80
- fu###pace.cc/register.php?id########################################################################################################################
- DNS ASK fu###pace.cc
- DNS ASK google.com
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''