Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\DPcMeTFu.dll] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\DPcMeTFu.dll] 'ImagePath' = '<SYSTEM32>\regsvr32.exe "<SYSTEM32>\SBMby\DPcMeTFu.dll"'
- 'DPcMeTFu.dll' <SYSTEM32>\regsvr32.exe "<SYSTEM32>\SBMby\DPcMeTFu.dll"
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe4.ocx
- %HOMEPATH%\hhwe1.ocx
- <Текущая директория>\71d31000
- %HOMEPATH%\hhwe1.ocx в <SYSTEM32>\sbmby\dpcmetfu.dll
- <PATH_SAMPLE>.xls
- 'ca####ilsystem.com':80
- '16#.#6.142.56':8080
- '10#.#70.39.149':8080
- '72.##.201.15':8080
- '16#.#72.253.162':8080
- '20#.#7.163.214':443
- '13#.#22.66.193':8080
- '37.##7.115.122':8080
- '82.##3.21.224':8080
- '18#.#4.20.25':443
- '20#.#48.79.14':8080
- '18#.#11.227.137':8080
- '13#.#00.24.231':80
- '15#.#9.202.34':443
- '17#.#12.193.249':8080
- '15#.#5.88.10':8080
- '51.##4.140.238':7080
- '19#.#18.30.83':443
- '15#.#5.140.115':443
- '82.##5.152.127':8080
- '10#.#5.201.2':443
- '10#.#3.75.120':443
- 'kw####onnect.com':443
- 'ma####sterslt.co.uk':443
- '13#.#62.113.169':8080
- '13#.#48.6.80':443
- '14#.#1.78.55':443
- '17#.#05.226.75':8080
- '51.##1.73.194':443
- '45.#35.8.30':8080
- '45.##8.115.99':8080
- '41.##.252.195':443
- '20#.#4.166.162':443
- '15#.#06.112.196':8080
- '18#.#.135.165':8080
- '10#.#32.242.26':8080
- '10#.50.0.91':8080
- '51.#1.76.89':8080
- '12#.#32.188.93':443
- 'in##lse.net':443
- '17#.#04.251.154':8080
- '64.##7.100.222':8080
- http://ca####ilsystem.com/upload/XmPSGLcygR7/
- 'in##lse.net':443
- 'kw####onnect.com':443
- 'ma####sterslt.co.uk':443
- '13#.#62.113.169':8080
- '13#.#48.6.80':443
- '14#.#1.78.55':443
- '17#.#05.226.75':8080
- '51.##1.73.194':443
- '51.#1.76.89':8080
- '10#.#5.201.2':443
- '13#.#00.24.231':80
- '15#.#9.202.34':443
- '51.##4.140.238':7080
- DNS ASK ca####ilsystem.com
- DNS ASK in##lse.net
- DNS ASK kw####onnect.com
- DNS ASK ma####sterslt.co.uk
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\hhwe4.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' "<SYSTEM32>\SBMby\DPcMeTFu.dll"