Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Flash' = '%TEMP%\strn.exe'
- Средство контроля пользовательских учетных записей (UAC)
- '%TEMP%\strn.exe'
- '%TEMP%\unist0928.exe'
- '%TEMP%\strn.exe' (загружен из сети Интернет)
- '%TEMP%\unist0928.exe' (загружен из сети Интернет)
- '<SYSTEM32>\ping.exe' -n 0127.0.0.1
- '<SYSTEM32>\cmd.exe' /c %TEMP%\scratch1.bat
- '<SYSTEM32>\cmd.exe' /c %TEMP%\scratch.bat
- %TEMP%\scratch.bat
- %TEMP%\scratch1.bat
- %TEMP%\unist0928.exe
- %TEMP%\strn.exe
- %TEMP%\unist0928.exe
- '17#.#08.194.57':80
- 'fl####cechen.com':80
- 17#.#08.194.57/default.jpg
- fl####cechen.com/css/screen/sys/extra.jpg
- DNS ASK fl####cechen.com
- ClassName: 'Indicator' WindowName: ''