Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'stype' = '"%APPDATA%\Microsoft\Windows\Start Menu\Programs\stype.exe"'
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- %WINDIR%\syswow64\cmd.exe
- images.exe
- C:\users\public\vbc.exe
- %APPDATA%\microsoft\windows\start menu\programs\stype.exe
- %HOMEPATH%\documents\images.exe
- '13.#9.75.32':80
- 'fa###.bounceme.net':2041
- http://13.#9.75.32/igw/Bjnkv.exe
- DNS ASK fa###.bounceme.net
- '%HOMEPATH%\documents\images.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBTAGUAYwBvAG4AZABzACAAMQAxAA==' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' ' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBTAGUAYwBvAG4AZABzACAAMQAxAA==
- '%WINDIR%\syswow64\cmd.exe'