Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'systemkernel' = '%LOCALAPPDATA%\kernelsystmgr.exe'
- http://me##le.com/sp/ki.exe как %appdata%\putty.exe
- kernelsystmgr.exe
- %TEMP%\abctfhghghghghВЈ.sct
- %PROGRAMDATA%\hrjytrj.cmd
- %APPDATA%\putty.exe
- %LOCALAPPDATA%\kernelsystmgr.exe
- http://me##le.com/sp/ki.exe
- DNS ASK me##le.com
- '%APPDATA%\putty.exe'
- '%LOCALAPPDATA%\kernelsystmgr.exe'
- '%WINDIR%\syswow64\cmd.exe' /c copy "%APPDATA%\putty.exe" "%LOCALAPPDATA%\kernelsystmgr.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c, "%LOCALAPPDATA%\kernelsystmgr.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "%APPDATA%\putty.exe" "%LOCALAPPDATA%\kernelsystmgr.exe"
- '%WINDIR%\syswow64\cmd.exe' /c, "%LOCALAPPDATA%\kernelsystmgr.exe"