Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'uzqZFqyAYIaBFJFRvopQKOBq' = 'C:\Users\Public\Documents\YydqBftFOKu\svchost.exe'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows Defender\Exclusions\Paths] 'C:\Users\Public\Documents\YydqBftFOKu\svchost.exe' = '00000000'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000000'
- %LOCALAPPDATA%\툫툌툳툒툍툪툽툸툊툡툏툌툹툘툚툫투툶툉툐툽툳툕툙툱\<Имя файла>.exe_url_u3gq2bqftnpexfzhnnldy3fsbutlun4e\2.490.605.200\izic0qgu.newcfg
- C:\users\public\documents\yydqbftfoku\svchost.exe
- %LOCALAPPDATA%\툫툌툳툒툍툪툽툸툊툡툏툌툹툘툚툫투툶툉툐툽툳툕툙툱\<Имя файла>.exe_url_u3gq2bqftnpexfzhnnldy3fsbutlun4e\2.490.605.200\izic0qgu.newcfg в %LOCALAPPDATA%\툫툌툳툒툍툪툽툸툊툡툏툌툹툘툚툫투툶툉툐툽툳툕툙툱\<Имя файла>.exe_url_u3gq2bqftnpexfzhnnldy3fsbutlun4e\2.490.605.200\user.config
- 'microsoft.com':80
- 'dq####edqedqe.tk':80
- 'se####ops.ddns.net':3122
- http://dq####edqedqe.tk/liverpool-fc-news/features/steven-gerrard-liverpool-future-dalglish--goal-514C0DE04E25375A15FFB86E3FFCC009.html
- DNS ASK microsoft.com
- DNS ASK dq####edqedqe.tk
- DNS ASK se####ops.ddns.net
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "C:\Users\Public\Documents\YydqBftFOKu\svchost.exe" -Force' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 1' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "C:\Users\Public\Documents\YydqBftFOKu\svchost.exe" -Force
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force
- '%WINDIR%\syswow64\cmd.exe' /c timeout 1
- '%WINDIR%\syswow64\timeout.exe' 1