Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\rfmjw4i3w8bysmqgwoxxfxvxyoo.lnk
- %LOCALAPPDATA%\wiatrace.log
- %LOCALAPPDATA%\rpqolmgoj7yrg\wpigafsvqafvqemkynhforamm.wsf
- %APPDATA%\sfkxqnclveegpyyyq.zip
- %APPDATA%\c2dcy3~1\hpgiwhawfcutdidwmkvqbwpescjqnq.db
- %APPDATA%\c2dcy3~1\ofrnqhdjscyoxjykwvgpjuib.db
- %APPDATA%\c2dcy3~1\ofrnqhdjscyoxjykwvgpjuib.exe
- %LOCALAPPDATA%\rpqolmgoj7yrg\wpigafsvqafvqemkynhforamm.wsf
- %APPDATA%\sfkxqnclveegpyyyq.zip
- http://63.##0.42.87/Isnvlaurbomnbgatv/Mpcklzgmwedpkt/Oqwykujauz/Hxnmqjypda/Sfkxqnclveegpyyyq.db
- '<SYSTEM32>\wscript.exe' "%LOCALAPPDATA%\rpQOLMgOJ7YRG\wpIGaFSVQaFVqemKYNHforaMM.wsf"