Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WINHLP32' = '"%TEMP%\winhlp32.exe"'
- скрытых файлов
- %TEMP%\winhlp32.exe
- %TEMP%\winhlp32.exe
- 'sa###ire.me.pn':80
- sa###ire.me.pn/connect.php
- DNS ASK sa###ire.me.pn
- ClassName: 'Indicator' WindowName: ''