Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'HKLM' = '<Полный путь к файлу>'
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{TI1WF143-TEWU-6680-2H4H-878E5414N8QF}] 'StubPath' = '<Полный путь к файлу> restart'
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{TI1WF143-TEWU-6680-2H4H-878E5414N8QF}] 'StubPath' = '<Полный путь к файлу>'
- <SYSTEM32>\svchost.exe
- %APPDATA%\Microsoft\Windows\csz175R1J79w7m.xtr
- <Полный путь к файлу>
- %APPDATA%\Microsoft\Windows\csz175R1J79w7m.xtr
- %APPDATA%\Microsoft\Windows\csz175R1J79w7m.xtr
- 'localhost':1037
- '11#.#10.185.72':80
- http://11#.#10.185.72/1234567890.functions
- '<Полный путь к файлу>'
- '<SYSTEM32>\svchost.exe'