Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'MSConfig' = '"%HOMEPATH%\hviuptaa.exe"'
- %WINDIR%\syswow64\svchost.exe
- %HOMEPATH%\hviuptaa.exe
- %TEMP%\6113.bat
- %HOMEPATH%\hviuptaa.exe
- 'mi##########m.mail.protection.outlook.com':25
- '43.##5.38.217':443
- DNS ASK mi##########m.mail.protection.outlook.com
- '%HOMEPATH%\hviuptaa.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\6113.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\6113.bat" "