Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = '<SYSTEM32>\$'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '<SYSTEM32>\$'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = '<SYSTEM32>\MZђ'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '<SYSTEM32>\MZђ'
- <SYSTEM32>\MZђ
- <SYSTEM32>\$
- <SYSTEM32>\msfab.tmp
- <SYSTEM32>\MSFXDB32.SRG
- <SYSTEM32>\MSFXDB32.SRG
- 'localhost':1038
- 'ww##.###earchbooster.com':80
- http://ww##.###earchbooster.com/$
- http://ww##.###earchbooster.com/MZ�
- http://ww##.###earchbooster.com/new8.php?us######################################################################################################################################
- DNS ASK ww##.###earchbooster.com
- ClassName: 'Indicator' WindowName: ''