Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5ade1a44cdf46ff1c848aa4609b734fa' = '"%TEMP%\server.exe" ..'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5ade1a44cdf46ff1c848aa4609b734fa' = '"%TEMP%\server.exe" ..'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\server.exe" "server.exe" ENABLE
- %APPDATA%\mixe_x86.exe_hooked_dll.exe
- %APPDATA%\downward.exe
- %APPDATA%\wisdom.exe_hooked_dll.exe
- %APPDATA%\wisdom.exe
- %APPDATA%\beacon.exe_hooked_dll.exe
- %APPDATA%\beacon.exe
- %APPDATA%\blunder.exe
- %APPDATA%\server.exe
- %TEMP%\server.exe
- %APPDATA%\beacon.exe_hooked_dll.exe
- %APPDATA%\beacon.exe
- %APPDATA%\mixe_x86.exe_hooked_dll.exe
- %APPDATA%\beacon.exe_hooked_dll.exe
- %APPDATA%\mixe_x86.exe_hooked_dll.exe
- '<LOCALNET>.1.102':2
- '%APPDATA%\mixe_x86.exe_hooked_dll.exe'
- '%APPDATA%\downward.exe'
- '%APPDATA%\wisdom.exe_hooked_dll.exe'
- '%APPDATA%\wisdom.exe'
- '%APPDATA%\beacon.exe'
- '%APPDATA%\blunder.exe'
- '%APPDATA%\server.exe'
- '%TEMP%\server.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\server.exe" "server.exe" ENABLE' (со скрытым окном)