Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'jUJdAfR' = '%APPDATA%\jUJdAfR\jUJdAfR.exe'
- <SYSTEM32>\tasks\updates\sdymobytzgdkj
- '' (загружен из сети Интернет)
- '%APPDATA%\izux83661.exe'
- %WINDIR%\microsoft.net\framework\v4.0.30319\msbuild.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\msbuild.exe
- %APPDATA%\izux83661.exe
- %APPDATA%\sdymobytzgdkj.exe
- %TEMP%\tmp3a32.tmp
- %APPDATA%\jujdafr\jujdafr.exe
- %APPDATA%\sdymobytzgdkj.exe
- %TEMP%\tmp3a32.tmp
- %WINDIR%\microsoft.net\framework\v4.0.30319\msbuild.exe в %TEMP%\tmpg4.tmp
- DNS ASK tu###inblog.com
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\SdYmobytZGdKJ" /XML "%TEMP%\tmp3A32.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\SdYmobytZGdKJ" /XML "%TEMP%\tmp3A32.tmp"
- '%WINDIR%\microsoft.net\framework\v4.0.30319\msbuild.exe'