Техническая информация
- [HKLM\System\CurrentControlSet\Services\Vwxyab Defg23hijk Mno] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Vwxyab Defg23hijk Mno] 'ImagePath' = '<SYSTEM32>\qumwuc.exe'
- 'Vwxyab Defg23hijk Mno' <SYSTEM32>\qumwuc.exe
- %WINDIR%\syswow64\qumwuc.exe
- %WINDIR%\syswow64\qumwuc.exe
- из <Полный путь к файлу> в fuck360
- '42.#1.217.2':9000
- '<LOCALNET>.79.1':445
- '<LOCALNET>.79.1':139
- '<LOCALNET>.79.1':80
- '%WINDIR%\syswow64\qumwuc.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul