Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'SeaSoilmreoy' = '%ProgramFiles%\MSXML 3.1\EdprmeTailr.exe'
- C:\users\public\documents\texing.txt
- %ProgramFiles%\msxml 3.1\edprmetailr.exe
- %APPDATA%\85545715.bat
- '10#.#25.198.8':6376
- 'as###888.top':2023
- 'as###888.top':2023
- DNS ASK as###888.top
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\85545715.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\85545715.bat
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' /i "<Имя файла>.exe"