Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к файлу>' = '<Полный путь к файлу>:*:Enabled:ldrsoft'
- '' (загружен из сети Интернет)
- %APPDATA%\3389265.exe
- %APPDATA%\2147697.exe
- %APPDATA%\6697798.exe
- <Полный путь к файлу>00.bat
- <Полный путь к файлу>
- '01#####.netsolhost.com':80
- '02#####.netsolhost.com':80
- http://01#####.netsolhost.com/melt.exe
- http://02#####.netsolhost.com/melt.exe
- DNS ASK 01#####.netsolhost.com
- DNS ASK 02#####.netsolhost.com
- '%APPDATA%\3389265.exe'
- '%APPDATA%\2147697.exe'
- '%APPDATA%\6697798.exe'
- '<SYSTEM32>\cmd.exe' /c <Полный путь к файлу>00.bat