Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'DreamLongTime' = '%ProgramFiles%\MSXML 3.1\WiprstTaiae.exe'
- %ProgramFiles%\msxml 3.1\wiprsttaiae.exe
- %APPDATA%\fbb51be5.bat
- '10#.#25.198.8':6372
- 'as###888.top':2023
- 'as###888.top':2023
- DNS ASK as###888.top
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\FBB51BE5.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\FBB51BE5.bat
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' /i "<Имя файла>.exe"