Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'a60ffa40dc1bd8b6c5445900e21d57d1' = '"%TEMP%\server.exe" ..'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'a60ffa40dc1bd8b6c5445900e21d57d1' = '"%TEMP%\server.exe" ..'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\server.exe" "server.exe" ENABLE
- %TEMP%\fcxfmr.exe
- %TEMP%\twfnx.pdf
- %TEMP%\server.exe
- '35.##9.113.16':1604
- ClassName: 'AdobeAcrobat' WindowName: ''
- '%TEMP%\fcxfmr.exe'
- '%TEMP%\server.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\server.exe" "server.exe" ENABLE' (со скрытым окном)
- '%ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrord32.exe' "%TEMP%\Twfnx.pdf"