Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'FlashUpdate' = '%WINDIR%\exFlash\FlashPlayer.exe'
- Средство контроля пользовательских учетных записей (UAC)
- chrome.exe
- %WINDIR%\exFlash\MZђ
- %WINDIR%\exFlash\setup.xml
- %WINDIR%\exFlash\FlashPlayer.exe
- %WINDIR%\exFlash\king.txt
- 'so###lmsn.com':80
- so###lmsn.com/MZ?
- so###lmsn.com/king.txt
- DNS ASK so###lmsn.com
- ClassName: 'Indicator' WindowName: '(null)'