Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\defender.lnk
- %APPDATA%\run.tcl
- %APPDATA%\nir.exe
- %APPDATA%\run.exe
- %APPDATA%\hvd
- http://93.##5.19.226/tt/page.php?id############################################################
- http://93.##5.19.226/tt/page.php?id###########################################################################################################################################################
- http://93.##5.19.226/tt/page.php?id##############################################################################################################################################################...
- '%APPDATA%\nir.exe' exec hide run.exe run.tcl
- '%APPDATA%\run.exe' run.tcl
- '%APPDATA%\nir.exe' shortcut ~$folder.appdata$/evl.exe "~$folder.appdata$/Microsoft/Windows/Start Menu/Programs/Startup" Defender
- '%APPDATA%\run.exe' run.tcl' (со скрытым окном)