Техническая информация
- %HOMEPATH%\start menu\programs\startup\ndiso.vbs
- '' (загружен из сети Интернет)
- '%TEMP%\ulquj.exe'
- odjf.exe
- <LS_APPDATA>\nichrome\user data\default\web data
- <LS_APPDATA>\chromium\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %APPDATA%\thunderbird\profiles.ini
- %TEMP%\ulquj.exe
- %APPDATA%\ndiso\odjf.exe
- %APPDATA%\ndiso\odjf.exe:zoneidentifier
- %APPDATA%\cea850\01dba1.hdb
- %APPDATA%\cea850\01dba1.lck
- %APPDATA%\ndiso\odjf.exe
- %HOMEPATH%\start menu\programs\startup\ndiso.vbs
- %APPDATA%\cea850\01dba1.lck
- %APPDATA%\ndiso\odjf.exe в %APPDATA%\cea850\01dba1.exe
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-1229272821-842925246-1060284298-1003\f58155b4b1d5a524ca0261c3ee99fb50_5f9fe710-99e6-4c04-be62-a7f1b8b321d1
- '5.##.133.250':80
- http://5.##.133.137/11/40698520
- ClassName: 'Ghost' WindowName: ''
- '%APPDATA%\ndiso\odjf.exe'
- '%ProgramFiles%\microsoft office\office12\excel.exe' -Embedding
- '%ProgramFiles%\microsoft office\office12\excelcnv.exe' -Embedding