Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '%APPDATA%\svchost.exe'
- %APPDATA%\svchost.exe
- <SYSTEM32>\calc.exe
- %TEMP%\aut2.tmp
- %APPDATA%\Microsoft\WinNT.tmp
- %APPDATA%\svchost.exe
- %TEMP%\aut1.tmp
- %TEMP%\ampere2.dat
- %TEMP%\aut2.tmp
- %TEMP%\ampere2.dat
- %TEMP%\aut1.tmp
- 'q2#.#o-ip.biz':909
- DNS ASK q2#.#o-ip.biz