Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'star' = '%TEMP%\system32\system32.exe'
- <Текущая директория>\googlechrome.exe
- <Текущая директория>\recoil_haxx.exe
- %TEMP%\system32\system32.exe
- <Текущая директория>\googlechrome.exe
- <Текущая директория>\recoil_haxx.exe
- %TEMP%\system32\system32.exe
- '23.##5.131.180':3999
- ClassName: 'EDIT' WindowName: ''
- ClassName: 'AutoHotkey' WindowName: '<Текущая директория>\Recoil_Haxx.exe'
- ClassName: '#32771' WindowName: ''
- '<Текущая директория>\recoil_haxx.exe'
- '<Текущая директория>\googlechrome.exe'
- '%TEMP%\system32\system32.exe'
- '%WINDIR%\syswow64\attrib.exe' -h <Текущая директория>\GoogleChrome.exe' (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' -h %TEMP%\system32\system32.exe' (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' +h %TEMP%\system32' (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' -h <Текущая директория>\GoogleChrome.exe
- '%WINDIR%\syswow64\attrib.exe' -h %TEMP%\system32\system32.exe
- '%WINDIR%\syswow64\attrib.exe' +h %TEMP%\system32