Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'mo4Iutaba1' = 'C:\mo4Iutaba1mo4Iutaba1\mo4Iutaba1.exe'
- '%TEMP%\v5rcZH\7F6eoz.exe'
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 && copy /Y "%TEMP%\v5rcZH\7F6eoz.exe" "C:\mo4Iutaba1mo4Iutaba1\mo4Iutaba1.exe" && copy /Y "%TEMP%\v5rcZH\x" C:\mo4Iutaba1mo4Iutaba1\x && copy /Y "%TEMP%\v5rcZH\mauv.dll" C:\mo...
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\csc.exe'
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce" /v mo4Iutaba1 /t REG_SZ /d "C:\mo4Iutaba1mo4Iutaba1\mo4Iutaba1.exe" /f
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1
- '<SYSTEM32>\ping.exe' 127.0.0.1
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 && reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce" /v mo4Iutaba1 /t REG_SZ /d "C:\mo4Iutaba1mo4Iutaba1\mo4Iutaba1.exe" /f
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\csc.exe
- %TEMP%\v5rcZH\mauv.dll
- %APPDATA%\explorer\logs.dat
- %TEMP%\v5rcZH\7F6eoz.exe
- %TEMP%\v5rcZH\x
- 'up#####indows.zapto.org':2404
- DNS ASK up#####indows.zapto.org
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''