Техническая информация
- Межсетевой экран (Брандмауэр Windows)
- '%TEMP%\fv482.exe'
- '%WINDIR%\syswow64\net.exe' stop MpsSvc
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1532
- %WINDIR%\syswow64\explorer.exe
- %TEMP%\fv482.exe
- %TEMP%\864417.cvr
- %TEMP%\fv482.exe
- DNS ASK wo###hedron.com
- DNS ASK wa####frightons.ru
- DNS ASK sa###rebted.ru
- '%WINDIR%\syswow64\cmd.exe' /c net stop MpsSvc' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c sc config MpsSvc start= disabled' (со скрытым окном)
- '%WINDIR%\syswow64\vssadmin.exe' delete shadows /all /quiet' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\syswow64\cmd.exe' /c net stop MpsSvc
- '%WINDIR%\syswow64\cmd.exe' /c sc config MpsSvc start= disabled
- '%WINDIR%\syswow64\sc.exe' config MpsSvc start= disabled
- '%WINDIR%\syswow64\net1.exe' stop MpsSvc
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' -nohome