Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'tempfile.exe' = '%APPDATA%\mbr\veu.exe %APPDATA%\mbr\kwx-cvg'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
- %APPDATA%\mbr\erh.txt
- %APPDATA%\mbr\apo.docx
- %APPDATA%\mbr\hos.ico
- %APPDATA%\mbr\qbf.dat
- %APPDATA%\mbr\the.dat
- %APPDATA%\mbr\wkx.pdf
- %APPDATA%\mbr\eku.pdf
- %APPDATA%\mbr\hxw.txt
- %APPDATA%\mbr\hhw.xl
- %APPDATA%\mbr\wfs.jpg
- %APPDATA%\mbr\baf.ico
- %APPDATA%\mbr\ANRTQ
- %APPDATA%\mbr\etg.jpg
- %APPDATA%\mbr\kpr.ppt
- %APPDATA%\mbr\fte.icm
- %APPDATA%\mbr\uov.jpg
- %APPDATA%\mbr\mih.pdf
- %APPDATA%\mbr\nec.txt
- %APPDATA%\mbr\adt.mp4
- %APPDATA%\mbr\kda.ppt
- %APPDATA%\mbr\mtl.ico
- %APPDATA%\mbr\uvk.pdf
- %APPDATA%\mbr\xrl.dat
- %APPDATA%\mbr\kwx-cvg
- %APPDATA%\mbr\gvu.ppt
- %APPDATA%\mbr\bub.ppt
- %APPDATA%\mbr\veu.exe
- %APPDATA%\mbr\wto.mp4
- %APPDATA%\mbr\msv.xl
- %APPDATA%\mbr\bwb.mp3
- %APPDATA%\mbr\rcv.mp3
- %APPDATA%\mbr\ttd.bmp
- %APPDATA%\mbr\crh.ico
- %APPDATA%\mbr\hrs.dat
- %APPDATA%\mbr\jnx.mp3
- %APPDATA%\mbr\sfk.mp3
- %APPDATA%\mbr\ANRTQ
- 'ms#####y098.ddns.net':2215
- DNS ASK ms#####y098.ddns.net
- ClassName: 'EDIT' WindowName: ''
- '%APPDATA%\mbr\veu.exe' %APPDATA%\mbr\ANRTQ
- '%APPDATA%\mbr\veu.exe' kwx-cvg
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe'