Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Rnts.exe' = '%TEMP%\Rnts.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\windows.exe" "windows.exe" ENABLE
- %TEMP%\foto.exe
- %TEMP%\runit.exe
- %TEMP%\rnts.exe
- %TEMP%\windows.exe
- 'gh#######assar-42536.portmap.io':42536
- DNS ASK gh#######assar-42536.portmap.io
- 'localhost':51901
- 'localhost':51174
- '%TEMP%\foto.exe'
- '%TEMP%\runit.exe'
- '%TEMP%\windows.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\windows.exe" "windows.exe" ENABLE' (со скрытым окном)