Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Staemmdows' = '%ProgramFiles%\MSXML 6.1\XondSofkey.exe'
- C:\users\public\documents\pass.txt
- %ProgramFiles%\msxml 6.1\xondsofkey.exe
- %APPDATA%\18ea0f6.bat
- '10#.#0.220.67':4911
- 'he###de555.top':2099
- 'he###de555.top':2099
- DNS ASK he###de555.top
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\18EA0F6.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\18EA0F6.bat
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' /i "<Имя файла>.exe"