Техническая информация
- <SYSTEM32>\tasks\javaupate
- <SYSTEM32>\tasks\respawn
- [<HKLM>\System\CurrentControlSet\Services\WindowsInput] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\WindowsInput] 'ImagePath' = '"%WINDIR%\SysWOW64\WindowsInput.exe"'
- 'WindowsInput' "%WINDIR%\SysWOW64\WindowsInput.exe"
- 'WindowsInput' %WINDIR%\SysWOW64\WindowsInput.exe
- ClassName: 'OLLYDBG', WindowName: ''
- <Текущая директория>\trxloader.exe
- %APPDATA%\orcus.exe
- %WINDIR%\syswow64\windowsinput.exe
- %WINDIR%\syswow64\windowsinput.exe.config
- %WINDIR%\syswow64\windowsinput.installstate
- %APPDATA%\java\javaupdate.exe
- %APPDATA%\java\javaupdate.exe.config
- <Текущая директория>\trxloader.exe
- %APPDATA%\orcus.exe
- %APPDATA%\java\javaupdate.exe
- '77.##.90.191':7771
- '<Текущая директория>\trxloader.exe'
- '%APPDATA%\orcus.exe'
- '%WINDIR%\syswow64\windowsinput.exe' --install
- '%WINDIR%\syswow64\windowsinput.exe'
- '%APPDATA%\java\javaupdate.exe'
- '%APPDATA%\java\javaupdate.exe' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {27214033-2B12-4881-AB57-604497D43D91} S-1-5-21-1960123792-2022915161-3775307078-1001:huwkyv\user:Interactive:[1]