Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '97abd15f7a96b99fa6c93d8ef66ffab4' = '"%TEMP%\Microsoftsystem32.exe" ..'
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] '97abd15f7a96b99fa6c93d8ef66ffab4' = '"%TEMP%\Microsoftsystem32.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\97abd15f7a96b99fa6c93d8ef66ffab4.exe
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\Microsoftsystem32.exe" "Microsoftsystem32.exe" ENABLE
- %TEMP%\microsoftsystem32.exe
- 'ki####ols7.ddns.net':5552
- DNS ASK ki####ols7.ddns.net
- '%TEMP%\microsoftsystem32.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\Microsoftsystem32.exe" "Microsoftsystem32.exe" ENABLE' (со скрытым окном)