Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'klpnlu' = '"%LOCALAPPDATA%\iftdsem\dmjbpwi.exe" "%LOCALAPPDATA%\iftdsem\gkynwfehe.js"'
- %APPDATA%\microsoft\windows\start menu\programs\startup\jcgltmu.lnk
- скрытых файлов
- '%LOCALAPPDATA%\iftdsem\dmjbpwi.exe' "<PATH_SAMPLE>.js" pjtjdl
- '%LOCALAPPDATA%\iftdsem\dmjbpwi.exe' "<PATH_SAMPLE>.js" nrlqdjpt
- %LOCALAPPDATA%\iftdsem\gkynwfehe.js
- %LOCALAPPDATA%\iftdsem\hdtoefpl
- %LOCALAPPDATA%\iftdsem\dmjbpwi.exe
- %LOCALAPPDATA%\iftdsem\elbend
- %LOCALAPPDATA%\iftdsem\elbend
- http://www.microsoft.com/
- http://le###ville.com/0.html
- DNS ASK microsoft.com
- DNS ASK 10###git.com
- DNS ASK le###ville.com
- '<SYSTEM32>\wscript.exe' "<PATH_SAMPLE>.js" chrdpou' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del /F /S /Q "%LOCALAPPDATA%\iftdsem\*.exe"' (со скрытым окном)
- '%LOCALAPPDATA%\iftdsem\dmjbpwi.exe' "<PATH_SAMPLE>.js" pjtjdl' (со скрытым окном)
- '%LOCALAPPDATA%\iftdsem\dmjbpwi.exe' "<PATH_SAMPLE>.js" nrlqdjpt' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "<PATH_SAMPLE>.js" chrdpou
- '<SYSTEM32>\cmd.exe' /c del /F /S /Q "%LOCALAPPDATA%\iftdsem\*.exe"