Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'TiraniumCleaner' = '<Текущая директория>\destruct.exe'
- <Текущая директория>\HttpPostRequestLib4.dll
- %TEMP%\{ba3dqx1x-1666-q568-1490-41dfc6rtm}\prcs.dll
- <Текущая директория>\SecrFoldPath.td
- 'ti#######antivirus.olympe.in':80
- 'wp#d':80
- ti#######antivirus.olympe.in/files/HttpPostRequestLib4.dll
- wp#d/wpad.dat
- DNS ASK ti#######antivirus.olympe.in
- DNS ASK wp#d
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'