Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%APPDATA%\java.exe'
- %TEMP%\SPOON\CACHE\0x50C150D98BD21DAD\STUBEXE\0xC22610D883785AB2\cmd.exe /c ""%TEMP%\ghghgh.bat" "
- %TEMP%\SPOON\CACHE\0x50C150D98BD21DAD\STUBEXE\0x7319BB9983F420C7\java.exe ONCE
- Библиотека-обработчик для процесса 'java.exe': %APPDATA%\java.exe
- %APPDATA%\java.exe
- %TEMP%\ghghgh.bat
- <LS_APPDATA>\Spoon\Sandbox\26.59.65.51\XSandbox.bin.__tmp__
- 'st###.spoon.net':443
- DNS ASK st###.spoon.net
- ClassName: 'Indicator' WindowName: ''