Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- %TEMP%\tmpC.tmp
- %TEMP%\tmpD.tmp
- %TEMP%\tmpA.tmp
- %TEMP%\tmpB.tmp
- %TEMP%\tmpE.tmp
- %TEMP%\tmp11.tmp
- %TEMP%\tmp12.tmp
- %TEMP%\tmpF.tmp
- %TEMP%\tmp10.tmp
- %TEMP%\tmp9.tmp
- %TEMP%\tmp2.tmp
- %TEMP%\tmp3.tmp
- %HOMEPATH%\AppData\Local\Temp\TCD2A9DD15.tmp\MgAsisst.exe
- %TEMP%\tmp1.tmp
- %TEMP%\tmp4.tmp
- %TEMP%\tmp7.tmp
- %TEMP%\tmp8.tmp
- %TEMP%\tmp5.tmp
- %TEMP%\tmp6.tmp
- %HOMEPATH%\AppData\Local\Temp\TCD2A9DD15.tmp\MgAsisst.exe
- 'sm##.yandex.com':587
- 'ch####p.dyndns.org':80
- 'wp#d':80
- http://ch####p.dyndns.org/
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK sm##.yandex.com
- DNS ASK ch####p.dyndns.org
- DNS ASK wp#d
- '<SYSTEM32>\attrib.exe' /s /d +h +r +s +a %HOMEPATH%\AppData\Local\Temp\TCD2A9DD15.tmp\MgAsisst.exe
- '<SYSTEM32>\cmd.exe' /c attrib /s /d +h +r +s +a %HOMEPATH%\AppData\Local\Temp\TCD2A9DD15.tmp\MgAsisst.exe