Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'FriendwICHGAME' = '%ProgramFiles%\MSXML 3.1\EdprstTailr.exe'
- C:\users\public\documents\texing.txt
- %ProgramFiles%\msxml 3.1\edprsttailr.exe
- %APPDATA%\9dc58725.bat
- '10#.#25.198.8':6375
- 'as###888.top':2023
- 'as###888.top':2023
- DNS ASK as###888.top
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\9DC58725.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\9DC58725.bat
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' /i "<Имя файла>.exe"