Техническая информация
- [<HKCU>\software\microsoft\windows\currentversion\run] 'Zykkcokk.exe' = '%HOMEPATH%\dKoAsAYs\Zykkcokk.exe'
- [<HKLM>\System\CurrentControlSet\Services\fYgAgYBN] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\fYgAgYBN] 'ImagePath' = '%ALLUSERSPROFILE%\uqgIwgsw\UKMIoYgY.exe'
- 'fYgAgYBN' %ALLUSERSPROFILE%\uqgIwgsw\UKMIoYgY.exe
- %HOMEPATH%\dkoasays\zykkcokk
- %ALLUSERSPROFILE%\zegmqeuu\pkkqgsqq
- %HOMEPATH%\dkoasays\zykkcokk.exe
- %ALLUSERSPROFILE%\uqgiwgsw\ukmioygy.exe
- %WINDIR%\syswow64\config\systemprofile\dkoasays\zykkcokk
- %ALLUSERSPROFILE%\poas.txt
- <Текущая директория>\emsa.exe
- <Текущая директория>\cims.exe
- <Текущая директория>\faoc.exe
- <Текущая директория>\emug.exe
- <Текущая директория>\emsa.exe
- <Текущая директория>\cims.exe
- <Текущая директория>\faoc.exe
- <Текущая директория>\emug.exe
- http://google.com/
- DNS ASK bl##k.io
- DNS ASK google.com
- ClassName: '' WindowName: 'pkkQgsQQ.exe'
- ClassName: '' WindowName: 'Microsoft Windows'
- '%HOMEPATH%\dkoasays\zykkcokk.exe'
- '%ALLUSERSPROFILE%\uqgiwgsw\ukmioygy.exe'