Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdater' = '"%APPDATA%\ashlyvb7492.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\ashlyvb7492.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\windowsupdater.lnk
- '' (загружен из сети Интернет)
- '%APPDATA%\ashlyvb7492.exe'
- ashlyvb7492.exe
- %APPDATA%\ashlyvb7492.exe
- %TEMP%\ashlyvb7492.exe
- %LOCALAPPDATA%\get_cliboard_address\ashlyvb7492.exe_url_ukk4kre5sysdifk4ytahzfsc45q0zdto\1.0.0.0\ew4abivq.newcfg
- %LOCALAPPDATA%\get_cliboard_address\ashlyvb7492.exe_url_ukk4kre5sysdifk4ytahzfsc45q0zdto\1.0.0.0\ew4abivq.newcfg в %LOCALAPPDATA%\get_cliboard_address\ashlyvb7492.exe_url_ukk4kre5sysdifk4ytahzfsc45q0zdto\1.0.0.0\user.config
- DNS ASK hd##lg.xyz
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding