Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\ssaz] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\ssaz] 'ImagePath' = '"%WINDIR%\SysWOW64\qhppmmq\<Имя файла>.exe"'
- '<Имя файла>' "%WINDIR%\SysWOW64\qhppmmq\<Имя файла>.exe"
- 'ssaz' %WINDIR%\SysWOW64\qhppmmq\<Имя файла>.exe
- <Текущая директория>\mfc110rus2.exe
- %TEMP%\updbc5c.tmp
- %WINDIR%\syswow64\qhppmmq\<Имя файла>.exe
- <Текущая директория>\mfc110rus2.exe в %WINDIR%\syswow64\qhppmmq\<Имя файла>.exe
- '83.##0.222.32':443
- '18#.#37.19.52':8080
- '37.##7.101.241':8080
- '17#.#2.254.156':8080
- http://17#.##.254.156:8080/4mShjLfQtRjeIytCYZ9/ejMR1iK8EAnTKMuFO/lZA2p9AFl0z2jPHPTpP/3dA0TsjUGa/ via 17#.#2.254.156
- http://17#.##.254.156:8080/8xYpLCJZhFSI9UI3w/PTtt3yLRMdl3b5y/FL0Y1NBhre/KUnA7QL13JKT/zu1a/nU9B63EKUcb6xfmBD3u/ via 17#.#2.254.156
- '<Текущая директория>\mfc110rus2.exe' IAMAABoAAABxAGgAcABwAG0AbQBxAFwAcwBzAGEAegAAAA==