Техническая информация
- %WINDIR%\tasks\backgoundcutter.job
- [<HKLM>\System\CurrentControlSet\Services\Bitter Hope] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Bitter Hope] 'ImagePath' = '%APPDATA%\Bitter Hope\Bitter Hope.exe'
- 'Bitter Hope' %APPDATA%\Bitter Hope\Bitter Hope.exe
- %ALLUSERSPROFILE%\{1aa86780-c370-6296-1aa8-86780c379e03}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{1aa86780-c370-6296-1aa8-86780c379e03}\<Имя файла>.dat
- %APPDATA%\bitter hope\bitter hope.exe
- %APPDATA%\bitter hope\j8.dat
- 'ri###ynorth.biz':80
- http://ri###ynorth.biz/?q=#######################################################################################################################################################################...
- DNS ASK ri###ynorth.biz
- '%APPDATA%\bitter hope\bitter hope.exe'