Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe %WINDIR%\Config\csrss.exe'
- '<SYSTEM32>\taskkill.exe' /F /T /IM KIS
- %TEMP%\655815.exe
- %WINDIR%\syswow64\mswinsck.ocx
- %TEMP%\mupdate.bat
- 'i8#.#o-ip.info':3070
- DNS ASK i8#.#o-ip.info
- ClassName: '' WindowName: ''
- '%TEMP%\655815.exe'
- '%TEMP%\655815.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c %TEMP%\\mUpdate.bat' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c %TEMP%\\mUpdate.bat