Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Jegnb' = '"%APPDATA%\Iabbvs\Jegnb.exe"'
- '' (загружен из сети Интернет)
- '%APPDATA%\hjky.exe'
- %WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe
- %APPDATA%\hjky.exe
- %APPDATA%\iabbvs\jegnb.exe
- 'dd##.data.hu':80
- '21#.#93.30.54':3680
- http://dd##.data.hu/get/247588/13243195/Fkrwn.exe
- DNS ASK dd##.data.hu
- '%WINDIR%\syswow64\cmd.exe' /c timeout 20' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 38' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmd.exe' /c timeout 20
- '%WINDIR%\syswow64\timeout.exe' 20
- '%WINDIR%\syswow64\cmd.exe' /c timeout 38
- '%WINDIR%\syswow64\timeout.exe' 38
- '%WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe'