Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'f548090171469d996f0ab011fbafca2b' = '"%TEMP%\server.exe" ..'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'f548090171469d996f0ab011fbafca2b' = '"%TEMP%\server.exe" ..'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%TEMP%\server.exe' = '%TEMP%\server.exe:*:Enabled:server.exe'
- '%TEMP%\server.exe'
- '<SYSTEM32>\ntvdm.exe' -f -i2
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\server.exe" "server.exe" ENABLE
- '<SYSTEM32>\ntvdm.exe' -f -i1
- '%TEMP%\server.exe'
- server.exe
- %TEMP%\73602.exe
- %WINDIR%\Temp\scs3.tmp
- %WINDIR%\Temp\scs4.tmp
- %TEMP%\server.exe
- %TEMP%\93541.exe
- %WINDIR%\Temp\scs1.tmp
- %WINDIR%\Temp\scs2.tmp
- %WINDIR%\Temp\scs3.tmp
- %WINDIR%\Temp\scs4.tmp
- %WINDIR%\Temp\scs1.tmp
- %WINDIR%\Temp\scs2.tmp
- '18#.#5.221.171':33295
- ClassName: 'ConsoleWindowClass' WindowName: 'ntvdm-c0c.c10.390002'
- ClassName: 'ConsoleWindowClass' WindowName: 'ntvdm-b84.b88.380001'