Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\ricardo976764.exe' = '00000000'
- '' (загружен из сети Интернет)
- '%APPDATA%\ricardo976764.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%APPDATA%\ricardo976764.exe" -Force
- %APPDATA%\ricardo976764.exe
- %LOCALAPPDATA%\wtzjigirulmzkzjcuumnrgopn\ricardo976764.exe_url_fmhv0err24l4sgxl45hf1ohauiwh5urq\7.236.52.761\ezek4q5d.newcfg
- %LOCALAPPDATA%\wtzjigirulmzkzjcuumnrgopn\ricardo976764.exe_url_fmhv0err24l4sgxl45hf1ohauiwh5urq\7.236.52.761\ezek4q5d.newcfg в %LOCALAPPDATA%\wtzjigirulmzkzjcuumnrgopn\ricardo976764.exe_url_fmhv0err24l4sgxl45hf1ohauiwh5urq\7.236.52.761\user.config
- 'ma##x.tk':80
- 'li#####olofcfanclub.com':80
- http://li#####olofcfanclub.com/liverpool-fc-news/features/steven-gerrard-liverpool-future-dalglish--goal-12C3C9F3EFF6F47E8170A1CF6776FE44.html
- DNS ASK ma##x.tk
- DNS ASK li#####olofcfanclub.com
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%APPDATA%\ricardo976764.exe" -Force' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 1' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmd.exe' /c timeout 1
- '%WINDIR%\syswow64\timeout.exe' 1