Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] '煍煍煙焝焠煌焛無煎焛煍焝焮焯煍' = '%WINDIR%\Microsoft.NET\Framework\भࣣगखतࣥकࣣࣻ࣪ࣤࣸघࣧभ\svchost.exe'
- Системный антивирус (Защитник Windows)
- firefox.exe
- %WINDIR%\microsoft.net\framework\भࣣगखतࣥकࣣࣻ࣪ࣤࣸघࣧभ\svchost.exe
- 'cd#.##scordapp.com':443
- 'ch####p.dyndns.org':80
- 'fr###eoip.app':443
- http://ch####p.dyndns.org/
- 'cd#.##scordapp.com':443
- 'fr###eoip.app':443
- DNS ASK cd#.##scordapp.com
- DNS ASK ch####p.dyndns.org
- DNS ASK fr###eoip.app
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%WINDIR%\Microsoft.NET\Framework\भࣣगखतࣥकࣣࣻ࣪ࣤࣸघࣧभ\svchost.exe" -Force
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%WINDIR%\Microsoft.NET\Framework\भࣣगखतࣥकࣣࣻ࣪ࣤࣸघࣧभ\svchost.exe" -Force' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%WINDIR%\Microsoft.NET\Framework\भࣣगखतࣥकࣣࣻ࣪ࣤࣸघࣧभ\svchost.exe" -Force
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force