Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'vnet' = '%APPDATA%\dropped.exe'
- '%TEMP%\316.exe'
- '%TEMP%\465.exe'
- '%TEMP%\705.exe'
- %APPDATA%\dropped.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\tasks[1].php
- %TEMP%\316.exe
- %TEMP%\705.exe
- %TEMP%\465.exe
- 'www.on#.6te.net':80
- www.on#.6te.net/Panel/adduser.php?ui###############################################################################################################################################################
- www.on#.6te.net/Panel/tasks.php?ui###################################################
- DNS ASK www.on#.6te.net
- ClassName: 'Indicator' WindowName: '(null)'