Техническая информация
- %WINDIR%\syswow64\rundll32.exe
- %PROGRAMDATA%\799c671c\8f542014
- %PROGRAMDATA%\799c671c\6b6a381f.dll
- %PROGRAMDATA%\799c671c\b600ed11.dll
- %PROGRAMDATA%\799c671c\ea267b40\eb214a00b2c2a5f07954ad1e93391a68
- %PROGRAMDATA%\799c671c\4c8735f5
- %PROGRAMDATA%\799c671c\6b6a381f.dll
- %PROGRAMDATA%\799c671c\b600ed11.dll
- %PROGRAMDATA%\799c671c\4c8735f5
- '56.##0.189.98':443
- '23#.#8.199.183':443
- '6.###.67.202':443
- '19#.#1.249.51':443
- ClassName: '6CFCD721' WindowName: '6CFCD721'
- '%WINDIR%\syswow64\rundll32.exe' <Полный путь к файлу>,f0' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' %ProgramFiles%\799C671C\B600ED11.dll,f1 <Полный путь к файлу>@1648' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <Полный путь к файлу>,f0
- '%WINDIR%\syswow64\rundll32.exe' %ProgramFiles%\799C671C\B600ED11.dll,f1 <Полный путь к файлу>@1648
- '<SYSTEM32>\rundll32.exe' %ProgramFiles%\799C671C\B600ED11.dll,f1 <Полный путь к файлу>@1648
- '<SYSTEM32>\rundll32.exe' %PROGRAMDATA%\799C671C\B600ED11.dll,f2 72D316C1CAD6D793C258DF23A1B24090
- '<SYSTEM32>\svchost.exe' -k LocalService
- '%WINDIR%\syswow64\rundll32.exe' %PROGRAMDATA%\799C671C\6B6A381F.dll,f3