Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2fc8d934d6841202fba82e3cffae6aa3' = '"%APPDATA%\a_w_a_5_j_w_.exe" ..'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2fc8d934d6841202fba82e3cffae6aa3' = '"%APPDATA%\a_w_a_5_j_w_.exe" ..'
- %HOMEPATH%\Start Menu\Programs\Startup\2fc8d934d6841202fba82e3cffae6aa3.exe
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%APPDATA%\a_w_a_5_j_w_.exe' = '%APPDATA%\a_w_a_5_j_w_.exe:*:Enabled:a_...
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\a_w_a_5_j_w_.exe" "a_w_a_5_j_w_.exe" ENABLE
- a_w_a_5_j_w_.exe
- %APPDATA%\a_w_a_5_j_w_.exe
- %APPDATA%\InstallRemove.dat
- %TEMP%\dw.log
- %TEMP%\2D9AC.dmp
- <Полный путь к файлу>
- %APPDATA%\a_w_a_5_j_w_.exe
- 'ma####5522.ddns.net':5552
- DNS ASK ma####5522.ddns.net
- '%APPDATA%\a_w_a_5_j_w_.exe'
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 448
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /tn Java /tr %APPDATA%\a_w_a_5_j_w_.exe