Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\svchost.exe
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\svchost.exe
- <SYSTEM32>\attrib.exe +h "%ALLUSERSPROFILE%\Start Menu\Programs\Startup"
- %TEMP%\~DF9CA6.tmp
- 'r3###1gn.ath.cx':8965
- DNS ASK r3###1gn.ath.cx
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''