Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'XML3264' = '<Полный путь к файлу>'
- '%TEMP%\nso2.tmp\ns3.tmp' "%TEMP%\Ext\lgpo.exe" /t "%TEMP%\Ext\pol.txt"
- %TEMP%\Ext\id.txt
- %TEMP%\nso2.tmp\nsExec.dll
- %TEMP%\nso2.tmp\ns3.tmp
- %TEMP%\nso2.tmp\inetc.dll
- %TEMP%\Ext\LGPO.exe
- %TEMP%\Ext\pol.txt
- %TEMP%\nso2.tmp\nsJSON.dll
- %TEMP%\nso2.tmp\ns3.tmp
- 'qr####os-mark2.club':80
- http://qr####os-mark2.club/api/strapi?12#
- DNS ASK qr####os-mark2.club
- ClassName: 'Chrome_WidgetWin_1' WindowName: ''