Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\SA6493] 'ImagePath' = '%TEMP%\Gc84GIa.sys'
- %WINDIR%\syswow64\regsvr32.exe
- %TEMP%\gc84gia.sys
- <Текущая директория>\sbvbhntww.exe
- <Текущая директория>\rcx125c.tmp
- <Текущая директория>\rcx175e.tmp
- C:\.edb
- C:\.edt
- D:\kugoou\dsdfoy\yong.dll
- D:\kugoou\dsdfoy\yi.edb
- D:\kugoou\dsdfoy\yi.edt
- %TEMP%\gc84gia.sys
- %TEMP%\gc84gia.sys
- D:\kugoou\dsdfoy\yong.dll
- <Текущая директория>\rcx125c.tmp в <Текущая директория>\sbvbhntww.exe
- <Текущая директория>\rcx175e.tmp в <Текущая директория>\sbvbhntww.exe
- '49.##5.95.199':888
- http://20##.ip138.com/
- DNS ASK 20##.ip138.com
- ClassName: '' WindowName: ''
- '<Текущая директория>\sbvbhntww.exe'
- '%WINDIR%\syswow64\regsvr32.exe' D:\KuGoou\Dsdfoy\\yong.dll