Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] '036DFF85F449AEB216015612E56C3425' = '%ALLUSERSPROFILE%\Application Data\036DFF85F449AEB216015612E56C3425\036DFF85F449AEB216015612E56C3425.exe'
- iexplore.exe
- %ALLUSERSPROFILE%\Application Data\036DFF85F449AEB216015612E56C3425\036DFF85F449AEB216015612E56C3425.ico
- %ALLUSERSPROFILE%\Application Data\036DFF85F449AEB216015612E56C3425\036DFF85F449AEB216015612E56C3425.exe
- '11#.#21.178.189':80
- 11#.#21.178.189/api/urls/?ts#####################
- ClassName: 'Shell_TrayWnd' WindowName: ''