Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Windows Gpt' = '%ProgramFiles%\MSXML 8.1\XSoeingcomg.exe'
- C:\users\public\documents\texing.txt
- %ProgramFiles%\msxml 8.1\xsoeingcomg.exe
- %APPDATA%\4aed4098.bat
- '43.##9.47.152':8080
- DNS ASK ho##.#ainan66.top
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\4AED4098.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\4AED4098.bat
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' /i "<Имя файла>.exe"