Техническая информация
- [\REGISTRY\USER\S-1-5-21-1238866942-1249195528-555854008-1000\Software\Microsoft\Windows\CurrentVersion\Run] 'Parametr' = 'C:\SysDrvSX\aoptiec.exe'
- [\REGISTRY\USER\S-1-5-21-1238866942-1249195528-555854008-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Parametr' = 'C:\KaVBH9\optixsys.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\sysxopti[jln[kn[nl[kn
- %HOMEPATH%\262143995904_6.1_user.ini
- C:\sysdrvsx\aoptiec.exe
- C:\kavbh9\optixsys.exe
- %TEMP%\mz_etilqs_g654fuvkmghpeoc
- %TEMP%\mz_etilqs_wezqm7bthmhgw4e
- %TEMP%\mz_etilqs_zmyg9wolrchzowh
- %TEMP%\mz_etilqs_anuk3psmgiuc3um
- '34.##0.144.191':443
- 'fe########alog-cdn.prod.mozaws.net':443
- '34.##0.144.191':443
- DNS ASK fe########alog-cdn.prod.mozaws.net
- '%APPDATA%\microsoft\windows\start menu\programs\startup\sysxopti[jln[kn[nl[kn'
- 'C:\sysdrvsx\aoptiec.exe'
- 'C:\sysdrvsx\aoptiec.exe' ' (со скрытым окном)