Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Update Service' = '"%APPDATA%\08e37410\05ced199.exe"'
- '%APPDATA%\08e37410\lsass.exe' -p "%APPDATA%\08e37410" -c lv.tmp
- '%APPDATA%\08e37410\05ced199.exe'
- '<SYSTEM32>\ping.exe' -n 1 localhost
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\SelfDelete.bat"
- %APPDATA%\08e37410\lsass.exe
- %TEMP%\yrwyopj
- %APPDATA%\08e37410\lv.tmp
- %APPDATA%\08e37410\logs\nginx.pid
- %APPDATA%\08e37410\mime.types
- %TEMP%\dyxmdid
- %TEMP%\aut1.tmp
- %APPDATA%\08e37410\05ced199.exe
- %TEMP%\aut2.tmp
- %TEMP%\SelfDelete.bat
- %TEMP%\aut2.tmp
- %TEMP%\yrwyopj
- %TEMP%\aut1.tmp
- %TEMP%\dyxmdid
- 'sf##43.biz':80
- sf##43.biz/update.php?id#########
- DNS ASK sf##43.biz
- ClassName: 'Indicator' WindowName: ''