Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\effSChUJemYDAp.dll] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\effSChUJemYDAp.dll] 'ImagePath' = '<SYSTEM32>\regsvr32.exe "<SYSTEM32>\GVVuDZJRsG\effSChUJemYDAp.dll"'
- [<HKLM>\System\CurrentControlSet\Services\oselplWngcDErgm.dll] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\oselplWngcDErgm.dll] 'ImagePath' = '<SYSTEM32>\regsvr32.exe "<SYSTEM32>\EpBZwQAjKvzRYEhD\oselplWngcDErgm.dll"'
- 'effSChUJemYDAp.dll' <SYSTEM32>\regsvr32.exe "<SYSTEM32>\GVVuDZJRsG\effSChUJemYDAp.dll"
- 'oselplWngcDErgm.dll' <SYSTEM32>\regsvr32.exe "<SYSTEM32>\EpBZwQAjKvzRYEhD\oselplWngcDErgm.dll"
- '<SYSTEM32>\regsvr32.exe' /S ..\dxgxe1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\dxgxe2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\dxgxe3.ocx
- %HOMEPATH%\dxgxe2.ocx
- %HOMEPATH%\dxgxe3.ocx
- <Текущая директория>\b1961000
- %HOMEPATH%\dxgxe2.ocx в <SYSTEM32>\gvvudzjrsg\effschujemydap.dll
- %HOMEPATH%\dxgxe3.ocx в <SYSTEM32>\epbzwqajkvzryehd\oselplwngcdergm.dll
- <PATH_SAMPLE>.xls
- 'na###akim.com':443
- '10#.#26.216.86':443
- '16#.#32.185.110':8080
- '85.##.120.45':8080
- '78.##.204.80':443
- '54.##.228.122':443
- '68.##3.91.111':8080
- '17#.#26.176.79':8080
- '10#.#54.12.236':7080
- '10#.#6.149.105':8080
- '54.##.106.167':8080
- '36.#7.23.59':443
- '10#.#1.99.57':8080
- '59.##8.253.194':443
- '10#.#48.225.227':8080
- '11#.#24.128.206':8080
- '21#.#7.209.142':8080
- '10#.#1.204.169':8080
- '18#.#25.32.231':4143
- '93.##4.209.107':8080
- 'ha###abeach.com':80
- '21#.#3.184.188':8080
- '17#.#49.25.219':443
- '10#.#44.79.94':443
- '10#.#24.241.74':8080
- '20#.#9.239.162':443
- '87.##6.97.83':7080
- '19#.#4.98.190':8080
- '62.##1.178.147':8080
- '16#.#2.254.236':8080
- '13#.#96.72.155':8080
- '15#.#45.111.0':8080
- '12#.#99.217.206':443
- '10#.85.95.4':8080
- '17#.#2.112.199':8080
- 'me###media.com':80
- '64.##7.55.231':8080
- '37.##.244.177':8080
- http://me###media.com/portfolio2/flb3iuglypsbqT/
- http://ha###abeach.com/documents/zNsC/
- 'na###akim.com':443
- '21#.#3.184.188':8080
- '10#.#44.79.94':443
- '10#.#24.241.74':8080
- '20#.#9.239.162':443
- '13#.#96.72.155':8080
- '15#.#45.111.0':8080
- '17#.#2.112.199':8080
- '18#.#25.32.231':4143
- '11#.#24.128.206':8080
- '68.##3.91.111':8080
- '19#.#4.98.190':8080
- '54.##.106.167':8080
- '59.##8.253.194':443
- '10#.#48.225.227':8080
- DNS ASK na###akim.com
- DNS ASK me###media.com
- DNS ASK ha###abeach.com
- '<SYSTEM32>\regsvr32.exe' /S ..\dxgxe1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\dxgxe2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\dxgxe3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' "<SYSTEM32>\GVVuDZJRsG\effSChUJemYDAp.dll"
- '<SYSTEM32>\regsvr32.exe' "<SYSTEM32>\EpBZwQAjKvzRYEhD\oselplWngcDErgm.dll"