Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\jtqiiszhhp.url
- %APPDATA%\qzrqssdmfkcqd\crepitando.accdb
- %APPDATA%\qzrqssdmfkcqd\daro.aifc
- %APPDATA%\qzrqssdmfkcqd\istinto.tiff
- %APPDATA%\qzrqssdmfkcqd\ora.avi
- %APPDATA%\qzrqssdmfkcqd\strana.cda
- %APPDATA%\qzrqssdmfkcqd\carica.exe.com
- %APPDATA%\qzrqssdmfkcqd\l
- %APPDATA%\rubvsrddyu\cuevous
- %APPDATA%\rubvsrddyu\jtqiiszhhp.com
- %APPDATA%\rubvsrddyu\ora.avi
- %APPDATA%\rubvsrddyu\gmulmdsw.js
- %APPDATA%\qzrqssdmfkcqd\l
- %APPDATA%\qzrqssdmfkcqd\ora.avi
- DNS ASK hu######natn.huvsyqkUnatn
- '%APPDATA%\qzrqssdmfkcqd\carica.exe.com' l
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\cmd.exe < Istinto.tiff' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo sTeKQTMQ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo sTeKQTMQ
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\cmd.exe < Istinto.tiff
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\findstr.exe' /V /R "^AIGEyibgXznmhPujLBxYVkBUUpvCPjDpdLeTdCdUzTaLYuCaHfVobxLguMJWLUmKQgoBNhWolmFeSQWOHrVmsxMVqNMETxpmzIVJXqEzzNYYPIvdPUgHYqzcCjB$" Strana.cda
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 30