Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = ''
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] '851949403' = '"%ALLUSERSPROFILE%\msibszk.exe"'
- скрытых файлов
- '<SYSTEM32>\msiexec.exe'
- %ALLUSERSPROFILE%\msibszk.exe
- %ALLUSERSPROFILE%\msibszk.exe
- 'b.##s.ru':80
- 'c.##s.ru':80
- 'fa#####superstars.ru':80
- '20#.#6.232.182':80
- '10#.#20.180.29':80
- 'a.##s.ru':80
- http://c.##s.ru/intro/data.php
- http://fa#####superstars.ru/intro/data.php
- http://b.##s.ru/intro/data.php
- http://10#.#20.180.29/intro/data.php
- http://a.##s.ru/intro/data.php
- DNS ASK b.##s.ru
- DNS ASK a.##s.ru
- DNS ASK fa#####superstars.ru
- DNS ASK c.##s.ru
- DNS ASK 10#.#20.180.29
- DNS ASK eu####.pool.ntp.org
- DNS ASK up####.microsoft.com
- 'localhost':1040
- 'eu####.pool.ntp.org':123