Техническая информация
- <SYSTEM32>\tasks\ndy4nja3nnu1nhu
- %WINDIR%\temp\fwtsqmfile01.sqm
- C:\users\public\<Имя файла>.exe
- C:\users\public\fgkdhkt.zip
- C:\users\public\slmediacontrol\avpvk.exe
- C:\users\public\slmediacontrol\prscrn.dll
- C:\users\public\slmediacontrol\task.dat
- C:\users\public\slmediacontrol\timestamp.exe
- C:\users\public\slmediacontrol\7z.dll
- C:\users\public\slmediacontrol\idmmzcc3.xpi
- C:\users\public\slmediacontrol\avpvk.dat
- C:\users\public\fgkdhkt.zip
- '17#.0.0.10':443
- '15#.#9.120.146':2146
- 'pa###bin.com':443
- 'pa###bin.com':443
- '15#.#9.120.146':2146
- DNS ASK pa###bin.com
- 'C:\users\public\slmediacontrol\timestamp.exe' lsjlhfnflhjbvoaisrdg
- 'C:\users\public\slmediacontrol\avpvk.exe' u C:\Users\Public\KMdfgfx.lzo -u- -up0q3x2z0!C:\Users\Public\eddajDI.lzo * -r
- 'C:\users\public\slmediacontrol\timestamp.exe' lsjlhfnflhjbvoaisrdg' (со скрытым окном)
- 'C:\users\public\slmediacontrol\avpvk.exe' u C:\Users\Public\KMdfgfx.lzo -u- -up0q3x2z0!C:\Users\Public\eddajDI.lzo * -r' (со скрытым окном)