Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Defender' = '%TEMP%\ÙÓÆßÒ.exe'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'dll' = '%APPDATA%\dll\svchost32.exe'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = 'userinit.exe%APPDATA%\dll\svchost32.exe,'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Defender' = '%APPDATA%\dll\svchost32.exe'
- %TEMP%\ùóæßò.exe
- %TEMP%\winhost.exe
- nul
- %APPDATA%\dll\svchost32.exe
- unc\bmzrgij\users\winadmin-setup.exe
- DNS ASK cr###.hopto.org
- '%TEMP%\ùóæßò.exe'
- '%APPDATA%\dll\svchost32.exe'
- '%WINDIR%\syswow64\cmd.exe' /C ping 1.1.1.1 -n 1 -w 1000 > Nul & Del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C ping 1.1.1.1 -n 1 -w 1000 > Nul & Del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' 1.1.1.1 -n 1 -w 1000