Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'rkAJql4fiLvSdAzp' = '<Полный путь к файлу>'
- <Полный путь к файлу>.bat
- <Полный путь к файлу>
- 'iz##lock.ru':80
- '19#.#65.16.69':80
- http://iz##lock.ru/wp-includes/js/tinymce/api/zz9yvg.php
- http://19#.#65.16.69/101/8sra59.php
- DNS ASK iz##lock.ru
- '<SYSTEM32>\cmd.exe' /c "bcdedit.exe /set {default} bootstatuspolicy ignoreallfailures"
- '<SYSTEM32>\cmd.exe' /c ""<Полный путь к файлу>.bat" "
- '<SYSTEM32>\cmd.exe' /c "vssadmin.exe delete shadows /all /quiet"
- '<SYSTEM32>\cmd.exe' /c "bcdedit.exe /set {default} recoveryenabled no"