Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Getdo' = 'rundll32.exe "%APPDATA%\Adobe\Update\flacor.dat""'
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\lubibul[1]
- %TEMP%\267add74aa1d8fbb.tmp
- %TEMP%\23631764.nls
- %TEMP%\1.tmp
- %APPDATA%\Adobe\Update\flacor.dat
- %TEMP%\267add74aa1d8fbb.tmp
- %TEMP%\1.tmp
- %TEMP%\23631764.nls
- 'localhost':1040
- 'lu##bul.com':80
- 'localhost':1037
- lu##bul.com/?RT##########################################################################################################################################################
- DNS ASK lu##bul.com
- ClassName: 'Indicator' WindowName: '(null)'