Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'helper' = '%APPDATA%\help\helper.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5u4rhJl75713O7Bu' = '%APPDATA%\0C0mLhjCaTM78xdC\0gu8nVucWt6o.exe'
- zapro.exe
- %APPDATA%\Imminent\Path.dat
- %APPDATA%\Imminent\Monitoring\network.dat
- %APPDATA%\Imminent\Monitoring\system.dat
- %APPDATA%\Imminent\Logs\15-01-2018
- %APPDATA%\0C0mLhjCaTM78xdC\0gu8nVucWt6o.exe
- %APPDATA%\help\helper.exe
- %TEMP%\tmp1.tmp
- <Полный путь к файлу>
- %APPDATA%\0C0mLhjCaTM78xdC\0gu8nVucWt6o.exe
- 'bn####.hopto.org':9968
- DNS ASK bn####.hopto.org