Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Adobe Flashplayer Guncelleme' = '%TEMP%\adobeflashplayerguncelleme.exe'
- '%TEMP%\adobeguncel.exe'
- '%TEMP%\adobeguncel.exe' (загружен из сети Интернет)
- chrome.exe
- %TEMP%\Extensions\Preferences
- %TEMP%\Extensions\manifest.json
- %TEMP%\adobeguncel.exe
- %TEMP%\adobeflashplayerguncelleme.exe
- %TEMP%\Extensions\icon.png
- %TEMP%\Extensions\background.js
- %TEMP%\Extensions\script.js
- %TEMP%\Extensions\jquery-1.9.1.min.js
- 'l2###eless.com':80
- 's4##dia.ru':80
- s4##dia.ru/Extensions/Preferences
- s4##dia.ru/Extensions/manifest.json
- l2###eless.com/adobe/adobeguncel.exe
- l2###eless.com/guncel/adobeflashplayerguncelleme.exe
- s4##dia.ru/Extensions/icon.png
- s4##dia.ru/Extensions/background.js
- s4##dia.ru/Extensions/script.js
- s4##dia.ru/Extensions/jquery-1.9.1.min.js
- DNS ASK l2###eless.com
- DNS ASK s4##dia.ru
- ClassName: 'Indicator' WindowName: '(null)'