Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'bmsou' = '<SYSTEM32>\pcalua.exe -a %HOMEPATH%\gbkjg.exe'
- '' (загружен из сети Интернет)
- 'C:\users\public\documents\jixuuznfppkwkhjlalukbgibrwigtavmugwjfvrlzgofo.exe'
- installutil.exe
- C:\users\public\documents\jixuuznfppkwkhjlalukbgibrwigtavmugwjfvrlzgofo.exe
- %HOMEPATH%\gbkjg.exe
- <Текущая директория>\0fd11000
- %TEMP%\installutil.exe
- <PATH_SAMPLE>.xls
- http://sp####artiran.com/js/s0/DR-6912.jpg
- DNS ASK sp####artiran.com
- '%HOMEPATH%\gbkjg.exe'
- '%TEMP%\installutil.exe'
- 'C:\users\public\documents\jixuuznfppkwkhjlalukbgibrwigtavmugwjfvrlzgofo.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v bmsou /t REG_SZ /d <SYSTEM32>\pcalua.exe" -a %HOMEPATH%\gbkjg.exe"
- '%WINDIR%\syswow64\reg.exe' ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v bmsou /t REG_SZ /d <SYSTEM32>\pcalua.exe" -a %HOMEPATH%\gbkjg.exe"