Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'msgp' = '<SYSTEM32>\pcalua.exe -a %HOMEPATH%\notedp.exe'
- '' (загружен из сети Интернет)
- 'C:\users\public\xaanwcqcqzqbrckzcrjudvvgmjhvlsgaijtydgujbbske.exe'
- addinprocess32.exe
- C:\users\public\xaanwcqcqzqbrckzcrjudvvgmjhvlsgaijtydgujbbske.exe
- %HOMEPATH%\notedp.exe
- <Текущая директория>\a5131000
- %TEMP%\addinprocess32.exe
- <PATH_SAMPLE>.xls
- http://sp####artiran.com/js/s0/FJ-45103.jpg
- DNS ASK sp####artiran.com
- '%HOMEPATH%\notedp.exe'
- '%TEMP%\addinprocess32.exe'
- 'C:\users\public\xaanwcqcqzqbrckzcrjudvvgmjhvlsgaijtydgujbbske.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v msgp /t REG_SZ /d <SYSTEM32>\pcalua.exe" -a %HOMEPATH%\notedp.exe"
- '%WINDIR%\syswow64\reg.exe' ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v msgp /t REG_SZ /d <SYSTEM32>\pcalua.exe" -a %HOMEPATH%\notedp.exe"