Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%APPDATA%\java.exe'
- <LS_APPDATA>\Xenocode\Sandbox\20.1.2.3\2012.06.18T10.35\Native\STUBEXE\@SYSTEM@\cmd.exe /c ""%TEMP%\ghghgh.bat" "
- <LS_APPDATA>\Xenocode\Sandbox\20.1.2.3\2012.06.18T10.35\Native\STUBEXE\@PROFILE@\Local Settings\Temp\SPOON\CACHE\0x50C150D98BD21DAD\STUBEXE\0x0F57BE7CAEB6395C\java.exe ONCE
- <LS_APPDATA>\Xenocode\Sandbox\20.1.2.3\2012.06.18T10.35\Virtual\STUBEXE\@APPDIR@\java.exe
- Библиотека-обработчик для процесса 'java.exe': %APPDATA%\java.exe
- %APPDATA%\java.exe
- %TEMP%\ghghgh.bat
- <LS_APPDATA>\Spoon\Sandbox\26.59.65.51\XSandbox.bin.__tmp__
- 'st###.spoon.net':443
- DNS ASK st###.spoon.net
- ClassName: 'Indicator' WindowName: ''