Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'RegistryMonitor1' = '<SYSTEM32>\qtplugin.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Outlook]
- [<HKCU>\software\microsoft\internet account manager]
- <SYSTEM32>\qtplugin.exe
- <Текущая директория>\aaa1.tmp
- <Текущая директория>\aaa1.tmp
- '72.##.175.154':80
- http:///stat2.php via 72.##.175.154