Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ZydFEvaD5IuXmRYfcuLs5uE' = '"%TEMP%\IExplorer.exe" ..'
- %HOMEPATH%\Start Menu\Programs\Startup\ZydFEvaD5IuXmRYfcuLs5uE.exe
- <Имя диска съемного носителя>:\ZydFEvaD5IuXmRYfcuLs5uE.exe
- %ALLUSERSPROFILE%\Application Data\Dumpper\driver_booster_setup\1.0.0.0\temp\a1.exe
- %ALLUSERSPROFILE%\Application Data\Dumpper\driver_booster_setup\1.0.0.0\temp\a2.exe
- %TEMP%\IExplorer.exe
- %TEMP%\dw.log
- %TEMP%\37A80.dmp
- <Имя диска съемного носителя>:\ZydFEvaD5IuXmRYfcuLs5uE.exe
- %HOMEPATH%\Start Menu\Programs\Startup\ZydFEvaD5IuXmRYfcuLs5uE.exe
- 'am####2018.ddns.net':2082
- DNS ASK am####2018.ddns.net
- '%ALLUSERSPROFILE%\Application Data\Dumpper\driver_booster_setup\1.0.0.0\temp\a1.exe'
- '%ALLUSERSPROFILE%\Application Data\Dumpper\driver_booster_setup\1.0.0.0\temp\a2.exe'
- '%TEMP%\IExplorer.exe'
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 416