Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- C:\users\public\documents\unzip.lnk
- C:\users\public\documents\server.vbe
- C:\users\public\documents\dllhosts.exe
- C:\users\public\documents\tasloginbase.dll
- C:\users\public\documents\update.lnk
- 'de.####.#icrosoftmiddlename.tk':80
- http://de.####.#icrosoftmiddlename.tk/imgfile/176.88.log
- http://de.####.#icrosoftmiddlename.tk/imgfile/Server.vbe
- http://de.####.#icrosoftmiddlename.tk/imgfile/systems.exe
- http://de.####.#icrosoftmiddlename.tk/imgfile/TASLoginBase.dll
- http://de.####.#icrosoftmiddlename.tk/imgfile/2.txt
- DNS ASK de.####.#icrosoftmiddlename.tk
- '%WINDIR%\syswow64\wscript.exe' "C:\Users\Public\Documents\Server.vbe"
- 'C:\users\public\documents\dllhosts.exe'
- '%WINDIR%\syswow64\cmd.exe' /c C://Users//Public//Documents//Server.vbe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del /q <Полный путь к файлу>' (со скрытым окном)
- 'C:\users\public\documents\dllhosts.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c C://Users//Public//Documents//Server.vbe
- '%WINDIR%\syswow64\cmd.exe' /c del /q <Полный путь к файлу>