Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] '45GA5SG0580PJ' = '%ALLUSERSPROFILE%\857P9O4W628WX622K91AU4N9\45GA5SG0580PJ.exe'
- %ALLUSERSPROFILE%\857p9o4w628wx622k91au4n9\45ga5sg0580pj.exe
- %ALLUSERSPROFILE%\857p9o4w628wx622k91au4n9\msedgeupdate.dll
- %ALLUSERSPROFILE%\857p9o4w628wx622k91au4n9\45ga5sg0580pj.data
- %LOCALAPPDATA%\178bfbff00050657
- %ALLUSERSPROFILE%\857p9o4w628wx622k91au4n9\key
- %TEMP%\swqlidau3e5w77p6us2au03ay\58wk3cw611r9p51yc.data
- %TEMP%\swqlidau3e5w77p6us2au03ay\msedgeupdate.dll
- %TEMP%\swqlidau3e5w77p6us2au03ay\58wk3cw611r9p51yc.exe
- %TEMP%\swqlidau3e5w77p6us2au03ay\key
- %TEMP%\swqlidau3e5w77p6us2au03ay\us3107uo9o1q703g6i17o773oyma.exe
- %TEMP%\swqlidau3e5w77p6us2au03ay\us3107uo9o1q703g6i17o773oyma.data
- %ALLUSERSPROFILE%\857p9o4w628wx622k91au4n9\key
- %TEMP%\swqlidau3e5w77p6us2au03ay\key
- %TEMP%\swqlidau3e5w77p6us2au03ay\key
- '45.##5.204.93':9090
- '45.##5.204.93':1234
- http://45.###.204.93:9090/7X/client.dll via 45.##5.204.93
- '45.##5.204.93':1234
- '%ALLUSERSPROFILE%\857p9o4w628wx622k91au4n9\45ga5sg0580pj.exe'
- '%TEMP%\swqlidau3e5w77p6us2au03ay\58wk3cw611r9p51yc.exe'
- '%TEMP%\swqlidau3e5w77p6us2au03ay\us3107uo9o1q703g6i17o773oyma.exe'