Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'crs_host' = '"%APPDATA%\Adobe\data\builder\crshost.exe"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'appupdate' = '"%APPDATA%\Winrar\files\data\appupdate.exe"'
- '%APPDATA%\Adobe\data\builder\crshost.exe'
- '%APPDATA%\Winrar\files\data\appupdate.exe'
- '%APPDATA%\Adobe\data\builder\crshost.exe' (загружен из сети Интернет)
- '%APPDATA%\Winrar\files\data\appupdate.exe' (загружен из сети Интернет)
- %APPDATA%\Adobe\data\builder\crshost.exe
- %APPDATA%\Winrar\files\data\exec_list
- %APPDATA%\Winrar\files\data\appupdate.exe
- 'tr##.##erygirlcam.info':80
- http://tr##.##erygirlcam.info/file-service/apps/crshost.exe
- http://tr##.##erygirlcam.info/file-service/cfgs/exec_list
- http://tr##.##erygirlcam.info/file-service/apps/appupdate.exe
- DNS ASK tr##.##erygirlcam.info
- ClassName: 'Indicator' WindowName: ''