Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\MSDTC] 'Start' = '00000002'
- %WINDIR%\syswow64\wideshut.exe
- %WINDIR%\syswow64\wimsvc.exe
- %WINDIR%\syswow64\racfg.exe
- %WINDIR%\syswow64\bindsvc.exe
- <SYSTEM32>\msfte.dll
- <SYSTEM32>\oci.dll
- %TEMP%\le7wdhzm.bat
- <SYSTEM32>\bindsvc.exe
- %APPDATA%\microsoft\usersetting\trnmg.sdb
- %TEMP%\{e91461b4-a519-4110-9fae-d2895719dbb1}\utorrent.exe
- '<LOCALNET>.61.1':445
- '<LOCALNET>.61.1':139
- '<SYSTEM32>\bindsvc.exe'
- '<SYSTEM32>\cmd.exe' sc config msdtc obj= LocalSystem' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\lE7wdhZm.bat"' (со скрытым окном)
- '<SYSTEM32>\bindsvc.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' sc config msdtc obj= LocalSystem
- '<SYSTEM32>\sc.exe' config msdtc obj= LocalSystem
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\lE7wdhZm.bat"