Техническая информация
- ClassName: 'FilemonClass', WindowName: ''
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- ClassName: 'RegmonClass', WindowName: ''
- C:\users\public\documents\qawq\baidu.rar
- %HOMEPATH%\desktop\unrar.exe
- C:\users\public\documents\qawq\libflac_dynamic.dll
- C:\users\public\documents\qawq\libflac++_dynamic.dll
- C:\users\public\documents\qawq\phta.ini
- C:\users\public\documents\qawq\svchostb.exe
- C:\users\public\documents\qawq\ffmpegsumo.dll
- C:\users\public\documents\qawq\libcurl.dll
- C:\users\public\documents\qawq\phtaq.ini
- C:\users\public\documents\qawq\phtaqq.ini
- C:\users\public\documents\qawq\2.txt
- C:\users\public\documents\qawq\1123\1.lnk
- %HOMEPATH%\desktop\unrar.exe
- '19#.#03.214.60':5214
- '12#.#1.109.54':80
- 'ba##u.com':443
- '15#.#3.189.128':8000
- '12#.#1.109.54':9956
- '20#.#19.82.159':8000
- http://19#.##3.214.60:5214/baidu3.rar via 19#.#03.214.60
- http://19#.##3.214.60:5214/UnRARchs.exe via 19#.#03.214.60
- http://12#.#1.109.54/2/206.119.82.159.txt
- http://12#.#1.109.54/2/154.23.189.128.txt
- http://12#.#1.109.54/2/2.txt
- 'ba##u.com':443
- '15#.#3.189.128':8000
- '12#.#1.109.54':9956
- '20#.#19.82.159':8000
- DNS ASK ba##u.com
- ClassName: 'ConsoleWindowClass' WindowName: ''
- ClassName: 'File Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: 'Process Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: 'Registry Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- ClassName: '' WindowName: '1123'
- ClassName: '' WindowName: 'C:\Users\Public\Documents\QAWQ\1123'
- '%HOMEPATH%\desktop\unrar.exe' x C:\Users\Public\Documents\QAWQ\baidu.rar C:\Users\Public\Documents\QAWQ -inul -y -o+ -pqazwsx
- 'C:\users\public\documents\qawq\svchostb.exe'
- 'C:\users\public\documents\qawq\svchostb.exe' C:\Users\Public\Documents\QAWQ\2.txt
- 'C:\users\public\documents\qawq\svchostb.exe' C:\Users\Public\Documents\QAWQ\phta.ini
- 'C:\users\public\documents\qawq\svchostb.exe' C:\Users\Public\Documents\QAWQ\phtaqq.ini
- 'C:\users\public\documents\qawq\svchostb.exe' C:\Users\Public\Documents\QAWQ\phtaq.ini
- '%WINDIR%\syswow64\cmd.exe' /c start C:\Users\Public\Documents\QAWQ\1123' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c start C:\Users\Public\Documents\QAWQ\1123
- '<SYSTEM32>\runas.exe' /trustlevel:0x20000 "cmd /c reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v QASQEW /t REG_SZ /d \"C:\Users\Public\Documents\QAWQ\svchostb.exe\" /f"
- '<SYSTEM32>\cmd.exe' /c reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v QASQEW /t REG_SZ /d "C:\Users\Public\Documents\QAWQ\svchostb.exe" /f
- '<SYSTEM32>\reg.exe' add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v QASQEW /t REG_SZ /d "C:\Users\Public\Documents\QAWQ\svchostb.exe" /f