Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%APPDATA%\java.exe'
- %TEMP%\SPOON\CACHE\0x75C7CEC5BC24FA50\STUBEXE\0x17428A50132535D6\cmd.exe /c ""%TEMP%\hgjkgh.bat" "
- %TEMP%\SPOON\CACHE\0x75C7CEC5BC24FA50\STUBEXE\0x76CDA3B61AA4737C\java.exe ONCE
- Библиотека-обработчик для процесса 'java.exe': %APPDATA%\java.exe
- %APPDATA%\java.exe
- %TEMP%\hgjkgh.bat
- <LS_APPDATA>\Spoon\Sandbox\3.5.6.2\XSandbox.bin.__tmp__
- 'st###.spoon.net':443
- DNS ASK st###.spoon.net
- ClassName: 'Indicator' WindowName: ''