Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\MIMO] 'ImagePath' = '%WINDIR%\MIMO.sys'
- [<HKLM>\System\CurrentControlSet\Services\hyf55] 'ImagePath' = '%TEMP%\7KPSoC1.sys'
- 'MIMO' %WINDIR%\MIMO.sys
- 'hyf55' %TEMP%\7KPSoC1.sys
- %WINDIR%\mimo.sys
- %TEMP%\7kpsoc1.sys
- <Текущая директория>\µö¹³¿åèèøî¶ê\ГєГ№Гîùáæò³¸.ink
- %WINDIR%\temp\udd4395.tmp
- %WINDIR%\temp\udd4e9f.tmp
- %WINDIR%\temp\udd568d.tmp
- %WINDIR%\temp\udd5e6b.tmp
- %WINDIR%\temp\udd6669.tmp
- %WINDIR%\temp\udd6e47.tmp
- %TEMP%\7kpsoc1.sys
- <Текущая директория>\µö¹³¿åèèøî¶ê\ГєГ№Гîùáæò³¸.lnk
- %TEMP%\7kpsoc1.sys
- %WINDIR%\temp\udd4395.tmp
- %WINDIR%\temp\udd4e9f.tmp
- %WINDIR%\temp\udd568d.tmp
- %WINDIR%\temp\udd5e6b.tmp
- %WINDIR%\temp\udd6669.tmp
- %WINDIR%\temp\udd6e47.tmp
- <Текущая директория>\µö¹³¿åèèøî¶ê\ГєГ№Гîùáæò³¸.ink в <Текущая директория>\µö¹³¿åèèøî¶ê\ГєГ№Гîùáæò³¸.lnk
- из <Полный путь к файлу> в %TEMP%\1064426\....\temporaryfile
- http://39.##4.124.136/mgzf.exe
- ClassName: '' WindowName: ''