Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'anti-viro' = '%APPDATA%\Adobe\<Имя файла>.exe'
- %TEMP%\aut5.tmp
- %APPDATA%\Adobe\libidn-11.dll
- %TEMP%\aut4.tmp
- %APPDATA%\Adobe\zlib1.dll
- %TEMP%\aut6.tmp
- %APPDATA%\Adobe\libwinpthread-1.dll
- %TEMP%\aut2.tmp
- %APPDATA%\Adobe\libcurl-4.dll
- %TEMP%\aut1.tmp
- %APPDATA%\Adobe\libintl-8.dll
- %TEMP%\aut3.tmp
- %APPDATA%\Adobe\libiconv-2.dll
- %TEMP%\aut4.tmp
- %TEMP%\aut5.tmp
- %TEMP%\aut6.tmp
- %TEMP%\aut1.tmp
- %TEMP%\aut2.tmp
- %TEMP%\aut3.tmp
- 'a.##mf.cat':443
- DNS ASK a.##mf.cat
- ClassName: 'Shell_TrayWnd' WindowName: ''