Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Update' = '%APPDATA%\Win\svchost.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,%APPDATA%\Win\svchost.exe,'
- %HOMEPATH%\Start Menu\Programs\Startup\Realtek.exe
- скрытых файлов
- %APPDATA%\wow\winadmin-setup.exe
- \Device\LanmanRedirector\CRNJEUFU\WindowsNetFramework\winadmin-setup.exe
- %APPDATA%\Win\svchost.exe
- %APPDATA%\Win\svchost.exe
- '77.##.225.164':80
- 'wp#d':80
- 'localhost':445
- 77.##.225.164/s8q32jhlaiska41x87w333a14a6a9a7s52s3f45x/gate.php?os#############
- wp#d/wpad.dat
- DNS ASK wp#d
- DNS ASK up####.microsoft.com
- '<IP-адрес в локальной сети>':1035