Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'JdVB48nDUrH' = '%APPDATA%\Hsxijs\B5AJsP0l.exe'
- %TEMP%\0YEU6.exe
- <Текущая директория>\.<Имя файла>.exe
- %WINDIR%\Temp\scs1.tmp
- %APPDATA%\Hsxijs\B5AJsP0l.exe
- %WINDIR%\Temp\scs2.tmp
- %APPDATA%\Hsxijs\FdjoyTfg7ZA.exe
- %APPDATA%\Hsxijs\ie.dll
- %APPDATA%\Hsxijs\WdNwLNJ62PB
- <Текущая директория>\.<Имя файла>.exe
- %WINDIR%\Temp\scs1.tmp
- %WINDIR%\Temp\scs2.tmp
- <Текущая директория>\.<Имя файла>.exe
- ClassName: 'ConsoleWindowClass' WindowName: 'ntvdm-b3c.b40.380001'
- '%TEMP%\0YEU6.exe'
- '%APPDATA%\Hsxijs\B5AJsP0l.exe'
- '<SYSTEM32>\ntvdm.exe' -f -i1