Техническая информация
- [<HKCU>\software\microsoft\windows\currentversion\run] 'IntelPowerAgent5' = 'rundll32.exe shell32.dll, ShellExec_RunDLL C:\PROGRA~3\6aedb8fb.exe'
- %WINDIR%\syswow64\cmd.exe
- iexplore.exe
- Процесс firefox.exe, модуль urlmon.dll
- Процесс iexplore.exe, модуль crypt32.dll
- Процесс iexplore.exe, модуль urlmon.dll
- Процесс firefox.exe, модуль crypt32.dll
- %ALLUSERSPROFILE%\6aedb8fb.exe
- %ALLUSERSPROFILE%\whg509.tmp.bat
- DNS ASK ad###oyo1377.tk
- '%WINDIR%\syswow64\svchost.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%ALLUSERSPROFILE%\whg509.tmp.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%ALLUSERSPROFILE%\whg509.tmp.bat" "<Полный путь к файлу>""