Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\meapqxltjq.url
- %TEMP%\ixp000.tmp\11-35
- %TEMP%\ixp000.tmp\7-30
- %TEMP%\ixp000.tmp\84-45
- %TEMP%\ixp000.tmp\8-5
- %TEMP%\ixp000.tmp\87-37
- %TEMP%\ixp000.tmp\smss.com
- %TEMP%\ixp000.tmp\n
- %APPDATA%\oyfxijepzo\gtwrz
- %APPDATA%\oyfxijepzo\meapqxltjq.com
- %APPDATA%\oyfxijepzo\84-45
- %APPDATA%\oyfxijepzo\widlp.js
- %TEMP%\ixp000.tmp\n
- %TEMP%\ixp000.tmp\84-45
- %TEMP%\ixp000.tmp\8-5
- %TEMP%\ixp000.tmp\7-30
- %TEMP%\ixp000.tmp\11-35
- %TEMP%\ixp000.tmp\87-37
- %TEMP%\ixp000.tmp\smss.com
- DNS ASK sR##.sRmI
- DNS ASK Tj#########wwuGywC.TjnuXZtAGcUwwuGywC
- '%TEMP%\ixp000.tmp\smss.com' n
- '%WINDIR%\syswow64\cmd.exe' /c certutil -decode 8-5 87-37 & cmd < 87-37' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c riZlWR' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c riZlWR
- '%WINDIR%\syswow64\cmd.exe' /c certutil -decode 8-5 87-37 & cmd < 87-37
- '%WINDIR%\syswow64\certutil.exe' -decode 8-5 87-37
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\ping.exe' -n 1 sRmI.sRmI
- '%WINDIR%\syswow64\findstr.exe' /V /R "^vodCXkXHPfWDyEQVgtNChSVdD$" 11-35
- '%WINDIR%\syswow64\certutil.exe' -decode 7-30 n
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 30