Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SelfRunDemo' = '"C:\Users\Public\Downloads\14C4A59CC2A0\ApplicPywizable.exe"'
- %WINDIR%\temp\fwtsqmfile01.sqm
- C:\users\public\downloads\a2a.exe
- C:\users\public\downloads\b3b.tmp
- C:\users\public\downloads\c4a59cc2a0.exe
- C:\users\public\downloads\s3s.lnk
- C:\users\public\downloads\14c4a59cc2a0\applicpywizable.exe
- C:\users\public\downloads\14c4a59cc2a0\python22.dll
- C:\users\public\downloads\14c4a59cc2a0\template.txt
- C:\users\public\downloads\b3b.tmp
- C:\users\public\downloads\s3s.lnk
- C:\users\public\downloads\c4a59cc2a0.exe
- DNS ASK dn#.google
- 'C:\users\public\downloads\c4a59cc2a0.exe' -o -d C:\Users\Public\Downloads\14C4A59CC2A0 C:\Users\Public\Downloads\b3b.tmp
- 'C:\users\public\downloads\14c4a59cc2a0\applicpywizable.exe'
- 'C:\users\public\downloads\c4a59cc2a0.exe' -o -d C:\Users\Public\Downloads\14C4A59CC2A0 C:\Users\Public\Downloads\b3b.tmp' (со скрытым окном)