Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '"%APPDATA%\Roaming\gqOVjOY71tXiC7NB\kgsqXNF4nMSc.exe",explorer.exe'
- %APPDATA%\Roaming\97C09787-6498-4B10-8F65-9471D842C55E\run.dat
- %APPDATA%\Roaming\gqOVjOY71tXiC7NB\kgsqXNF4nMSc.exe
- %APPDATA%\Roaming\gqOVjOY71tXiC7NB\kgsqXNF4nMSc.exe
- DNS ASK dn#.##ftncsi.com
- DNS ASK b9#.#o-ip.biz
- ClassName: 'Shell_TrayWnd' WindowName: ''