Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Flash' = '%TEMP%\strn.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Security' = '%TEMP%\unist0928.exe'
- '%TEMP%\strn.exe'
- '%TEMP%\unist0928.exe'
- '%TEMP%\strn.exe' (загружен из сети Интернет)
- '%TEMP%\unist0928.exe' (загружен из сети Интернет)
- %TEMP%\strn.exe
- %TEMP%\unist0928.exe
- 'al######reddingsbrigade.nl':80
- al######reddingsbrigade.nl/templates/system/images/img_up_tour.jpg
- al######reddingsbrigade.nl/templates/system/images/img_up_tour1.jpg
- DNS ASK al######reddingsbrigade.nl
- ClassName: 'Indicator' WindowName: ''