Техническая информация
- [<HKCU>\software\microsoft\windows\currentversion\run] 'zOYowkoQ.exe' = '%HOMEPATH%\RqsQwwUU\zOYowkoQ.exe'
- [<HKLM>\System\CurrentControlSet\Services\DwIMQksS] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\DwIMQksS] 'ImagePath' = '%ALLUSERSPROFILE%\xMcMMoMw\ugoQQckI.exe'
- 'DwIMQksS' %ALLUSERSPROFILE%\xMcMMoMw\ugoQQckI.exe
- %HOMEPATH%\rqsqwwuu\zoyowkoq
- %ALLUSERSPROFILE%\jkgwiwsu\vawommwk
- %HOMEPATH%\rqsqwwuu\zoyowkoq.exe
- %ALLUSERSPROFILE%\xmcmmomw\ugoqqcki.exe
- %ALLUSERSPROFILE%\iouw.txt
- %WINDIR%\syswow64\config\systemprofile\rqsqwwuu\zoyowkoq
- <Текущая директория>\dyya.exe
- <Текущая директория>\wceq.exe
- <Текущая директория>\ekcq.exe
- <Текущая директория>\dqiw.exe
- <Текущая директория>\ocuu.exe
- <Текущая директория>\ukik.exe
- <Текущая директория>\dyya.exe
- <Текущая директория>\wceq.exe
- <Текущая директория>\ekcq.exe
- <Текущая директория>\dqiw.exe
- <Текущая директория>\ocuu.exe
- <Текущая директория>\ukik.exe
- http://google.com/
- DNS ASK bl##k.io
- DNS ASK google.com
- ClassName: '' WindowName: 'VawoMMwk.exe'
- ClassName: '' WindowName: 'Microsoft Windows'
- '%HOMEPATH%\rqsqwwuu\zoyowkoq.exe'
- '%ALLUSERSPROFILE%\xmcmmomw\ugoqqcki.exe'