Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Audio HD Driver' = '%TEMP%\OoOqX4E6H71F.exe'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Audio HD Driver' = '%TEMP%\OoOqX4E6H71F.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'Audio HD Driver' = '%APPDATA%\OoOqX4E6H71F.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WinNT.exe' = '%APPDATA%\Windows SysScan\WinNT.exe'
- [<HKLM>\System\CurrentControlSet\Services\IKEEXT] 'Start' = '00000002'
- скрытых файлов
- Средство контроля пользовательских учетных записей (UAC)
- winnt.exe
- %TEMP%\oooqx4e6h71f.exe
- %APPDATA%\oooqx4e6h71f.exe
- %APPDATA%\windows sysscan\winnt.exe
- %TEMP%\oooqx4e6h71f.exe
- %APPDATA%\oooqx4e6h71f.exe
- %APPDATA%\windows sysscan\winnt.exe
- DNS ASK un##.#yberhost.kz
- '%APPDATA%\windows sysscan\winnt.exe' in
- '%APPDATA%\windows sysscan\winnt.exe'
- '%APPDATA%\windows sysscan\winnt.exe' in' (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' Advfirewall set Currentprofile State off