Техническая информация
- <SYSTEM32>\tasks\updates\gmzvqybv
- Интерпретатора командной строки (CMD)
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- Системный антивирус (Защитник Windows)
- Компонент восстановления системы (SR)
- firefox.exe
- %APPDATA%\gmzvqybv.exe
- %TEMP%\tmp57df.tmp
- <Полный путь к файлу>
- %TEMP%\tmp57df.tmp
- из <Полный путь к файлу> в %TEMP%\tmpg701.tmp
- 'ch####p.dyndns.org':80
- 'fr###eoip.app':443
- http://ch####p.dyndns.org/
- 'fr###eoip.app':443
- DNS ASK ch####p.dyndns.org
- DNS ASK fr###eoip.app
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\gmZVQYBv" /XML "%TEMP%\tmp57DF.tmp"' (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\gmZVQYBv" /XML "%TEMP%\tmp57DF.tmp"
- '%WINDIR%\syswow64\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f