Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Auto Check Utility' = '"<SYSTEM32>\AutoChkUl.exe"'
- скрытых файлов
- %WINDIR%\syswow64\autochkul.exe
- %CommonProgramFiles(x86)%\autoconvul.exe
- <Текущая директория>\upnp.exe
- %WINDIR%\syswow64\autochkul.exe
- %CommonProgramFiles(x86)%\autoconvul.exe
- <Текущая директория>\upnp.exe
- http://47##.#arksell.com/kerb/gate.php
- DNS ASK 47##.#arksell.com
- DNS ASK hu###omains.com
- '23#.#55.255.250':1900
- '%WINDIR%\syswow64\autochkul.exe'
- '%CommonProgramFiles(x86)%\autoconvul.exe'
- '<Текущая директория>\upnp.exe' -a 10.0.68.23 9129 9129 TCP
- '%WINDIR%\syswow64\autochkul.exe' ' (со скрытым окном)
- '%CommonProgramFiles(x86)%\autoconvul.exe' ' (со скрытым окном)