Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'FEVERW' = '%HOMEPATH%\Dolphinsud\grundvandss.exe'
- '%APPDATA%\ope.exe'
- %WINDIR%\microsoft.net\framework\v2.0.50727\regasm.exe
- %APPDATA%\ope.exe
- %HOMEPATH%\dolphinsud\grundvandss.exe
- http://cu#####oji-8188.deci.jp/EGE/ABU.exe
- http://45.##3.222.30/gee%202020%20may_qaXFPJSqEQ108.bin
- DNS ASK cu#####oji-8188.deci.jp
- '%WINDIR%\microsoft.net\framework\v2.0.50727\regasm.exe' ' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\microsoft.net\framework\v2.0.50727\regasm.exe'