Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'e37d6e13bb402a868052c6824707ff45' = '"%TEMP%\sffhfcg.exe" ..'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'e37d6e13bb402a868052c6824707ff45' = '"%TEMP%\sffhfcg.exe" ..'
- <Имя диска съемного носителя>:\e37d6e13bb402a868052c6824707ff45.exe
- '%TEMP%\sffhfcg.exe'
- '<SYSTEM32>\wermgr.exe' -queuereporting
- '<SYSTEM32>\conhost.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\sffhfcg.exe" "sffhfcg.exe" ENABLE
- \Device\HarddiskVolume1\Boot\BCD
- %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\e37d6e13bb402a868052c6824707ff45.exe
- \Device\HarddiskVolume1\Boot\BCD.LOG
- %TEMP%\sffhfcg.exe
- <Имя диска съемного носителя>:\e37d6e13bb402a868052c6824707ff45.exe
- 'as#####512.no-ip.biz':1177
- DNS ASK dn#.##ftncsi.com
- DNS ASK as#####512.no-ip.biz