Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'a078ce030f05c1b4529dfeb099c1b5f9' = '"%TEMP%\svas.exe" ..'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'a078ce030f05c1b4529dfeb099c1b5f9' = '"%TEMP%\svas.exe" ..'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '\<Имя файла>.exe' = '<Полный путь к файлу>'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '\svas.exe' = '%TEMP%\svas.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\a078ce030f05c1b4529dfeb099c1b5f9.exe
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%TEMP%\svas.exe' = '%TEMP%\svas.exe:*:Enabled:svas.exe'
- '%TEMP%\svas.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\svas.exe" "svas.exe" ENABLE
- %TEMP%\svas.exe
- 'ma####d122.ddns.net':5552
- DNS ASK ma####d122.ddns.net