Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\jyfcmmmkvj.url
- %TEMP%\ixp000.tmp\libro.sldx
- %TEMP%\ixp000.tmp\puramente.vsd
- %TEMP%\ixp000.tmp\pronunzia.vss
- %TEMP%\ixp000.tmp\sottrarre.mp4
- %TEMP%\ixp000.tmp\gran.png
- %TEMP%\ixp000.tmp\dllhost.com
- %TEMP%\ixp000.tmp\s
- %APPDATA%\idkhslrdtr\azykatzld
- %APPDATA%\idkhslrdtr\jyfcmmmkvj.com
- %APPDATA%\idkhslrdtr\pronunzia.vss
- %APPDATA%\idkhslrdtr\ziqcljawm.js
- %TEMP%\ixp000.tmp\s
- %TEMP%\ixp000.tmp\pronunzia.vss
- %TEMP%\ixp000.tmp\sottrarre.mp4
- %TEMP%\ixp000.tmp\puramente.vsd
- %TEMP%\ixp000.tmp\libro.sldx
- %TEMP%\ixp000.tmp\dllhost.com
- %TEMP%\ixp000.tmp\gran.png
- DNS ASK Lm##.Lmcy
- DNS ASK lm########bAcZlb.lmgxydQCLsbAcZlb
- '%TEMP%\ixp000.tmp\dllhost.com' S
- '%WINDIR%\syswow64\cmd.exe' /c certutil -decode Sottrarre.mp4 Gran.png & cmd < Gran.png' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ollZA' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ollZA
- '%WINDIR%\syswow64\cmd.exe' /c certutil -decode Sottrarre.mp4 Gran.png & cmd < Gran.png
- '%WINDIR%\syswow64\certutil.exe' -decode Sottrarre.mp4 Gran.png
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\ping.exe' -n 1 Lmcy.Lmcy
- '%WINDIR%\syswow64\findstr.exe' /V /R "^ZJMbFZZWQHGHZQsupyfRAwasbXp$" Libro.sldx
- '%WINDIR%\syswow64\certutil.exe' -decode Puramente.vsd S
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 30