Техническая информация
- %WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %APPDATA%\shftool\stimp.exe
- 'ip###ger.org':443
- 'df#####jmnyhtbgrvfd.top':80
- '18#.#15.113.70':21508
- http://df#####jmnyhtbgrvfd.top/strong/top.exe
- 'ip###ger.org':443
- '18#.#15.113.70':21508
- DNS ASK ip###ger.org
- DNS ASK df#####jmnyhtbgrvfd.top
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к файлу>'
- '%APPDATA%\shftool\stimp.exe'
- '%WINDIR%\syswow64\cmd.exe' /c timeout 20' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 20
- '%WINDIR%\syswow64\timeout.exe' 20
- '%WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe'