Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Extension_Service' = '"%APPDATA%\ServiceApp.exe" -b'
- Системный антивирус (Защитник Windows)
- Средство контроля пользовательских учетных записей (UAC)
- %APPDATA%\pzip.dll
- %APPDATA%\serviceapp.exe
- %ProgramFiles(x86)%\google\update\googleupdate.exe в %ProgramFiles(x86)%\google\update\googleupdate.exe_
- %ProgramFiles(x86)%\google\update\1.3.26.9\googleupdate.exe в %ProgramFiles(x86)%\google\update\1.3.26.9\googleupdate.exe_
- %ProgramFiles(x86)%\opera\29.0.1795.47\opera_autoupdate.exe в %ProgramFiles(x86)%\opera\29.0.1795.47\opera_autoupdate.exe_
- http://is##g.me/service.php
- DNS ASK google.com
- DNS ASK is##g.me
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к файлу>'
- ClassName: 'AutoHotkey' WindowName: '%APPDATA%\ServiceApp.exe'
- '%APPDATA%\serviceapp.exe' -b
- '%WINDIR%\syswow64\sc.exe' stop windefend' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' delete windefend' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' stop windefend
- '%WINDIR%\syswow64\sc.exe' delete windefend