Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Ieudadv' = '%APPDATA%\Setupobject\initsh.exe'
- '%APPDATA%\Setupobject\initsh.exe' QzpcYmYzMmQzYjBcYjY2MmVmNDkuZXhlAA==
- %TEMP%\~DF2.tmp
- %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\MachineKeys\fc1e3851f429ea606d6ff1e01a5229f1_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %APPDATA%\Setupobject\initsh.exe
- %TEMP%\~DF1.tmp
- '<IP-адрес в локальной сети>':80
- <IP-адрес в локальной сети>/user.php
- ClassName: 'Indicator' WindowName: '(null)'