Техническая информация
- [<HKCU>\software\microsoft\windows\currentversion\run] 'KIwQgcwI.exe' = '%HOMEPATH%\eogIYsMg\KIwQgcwI.exe'
- [<HKLM>\System\CurrentControlSet\Services\cksUkoEJ] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\cksUkoEJ] 'ImagePath' = '%ALLUSERSPROFILE%\wwcYUEMk\gYMkowYw.exe'
- 'cksUkoEJ' %ALLUSERSPROFILE%\wwcYUEMk\gYMkowYw.exe
- %HOMEPATH%\eogiysmg\kiwqgcwi
- %ALLUSERSPROFILE%\fqiucacg\wceqcgau
- %HOMEPATH%\eogiysmg\kiwqgcwi.exe
- %ALLUSERSPROFILE%\wwcyuemk\gymkowyw.exe
- %WINDIR%\syswow64\config\systemprofile\eogiysmg\kiwqgcwi
- %ALLUSERSPROFILE%\okki.txt
- <Текущая директория>\oiys.exe
- <Текущая директория>\dyua.exe
- <Текущая директория>\veya.exe
- <Текущая директория>\fmai.exe
- <Текущая директория>\jgmc.exe
- <Текущая директория>\oiys.exe
- <Текущая директория>\dyua.exe
- <Текущая директория>\veya.exe
- <Текущая директория>\fmai.exe
- <Текущая директория>\jgmc.exe
- http://google.com/
- DNS ASK bl##k.io
- DNS ASK google.com
- ClassName: '' WindowName: 'WcEQcgAU.exe'
- ClassName: '' WindowName: 'Microsoft Windows'
- '%HOMEPATH%\eogiysmg\kiwqgcwi.exe'
- '%ALLUSERSPROFILE%\wwcyuemk\gymkowyw.exe'