Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'cc22c86c' = '%ALLUSERSPROFILE%\bc38ac16.exe'
- %ALLUSERSPROFILE%\bc38ac16.exe
- %ALLUSERSPROFILE%\bc38ac16.exe.6241c32f
- %ALLUSERSPROFILE%\bc38ac16.exe в %ALLUSERSPROFILE%\bc38ac16.exe.6241c32f
- '23.##6.121.157':443
- '23.##6.121.157':443
- '%ALLUSERSPROFILE%\bc38ac16.exe'
- '%WINDIR%\syswow64\cmd.exe' /c (ping -n 10 127.0.0.1) & (del /F /Q "<Полный путь к файлу>") & (start "" "%ALLUSERSPROFILE%\bc38ac16.exe")' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c (ping -n 10 127.0.0.1) & (del /F /Q "<Полный путь к файлу>") & (start "" "%ALLUSERSPROFILE%\bc38ac16.exe")
- '%WINDIR%\syswow64\ping.exe' -n 10 127.0.0.1