Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\mcduitll.lnk
- '' (загружен из сети Интернет)
- '%TEMP%\g4iqck.exe'
- <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\vac[1].exe
- %TEMP%\g4iqck.exe
- %HOMEPATH%\mcduitll.exe
- http://bo#####illefoundry.com/ms/vac.exe
- DNS ASK bo#####illefoundry.com
- '%HOMEPATH%\mcduitll.exe'
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "%TEMP%\g4iqck.exe:Zone.Identifier"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "%TEMP%\g4iqck.exe" "%HOMEPATH%\mcduitll.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c, "%HOMEPATH%\mcduitll.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "%HOMEPATH%\mcduitll.exe:Zone.Identifier"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "%TEMP%\g4iqck.exe:Zone.Identifier"
- '%WINDIR%\syswow64\cmd.exe' /c copy "%TEMP%\g4iqck.exe" "%HOMEPATH%\mcduitll.exe"
- '%WINDIR%\syswow64\cmd.exe' /c, "%HOMEPATH%\mcduitll.exe"
- '%WINDIR%\syswow64\cmd.exe' /C type nul > "%HOMEPATH%\mcduitll.exe:Zone.Identifier"