Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'SecurityHealthSystray' = '%TEMP%\58032972\UWJIGF~1.COM %TEMP%\58032972\WNLEMQ~1.ACL'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe" "RegSvcs.exe" ENABLE
- %WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe
- %TEMP%\58032972\vloojexb.mp3
- %TEMP%\58032972\swtvbowo.ini
- %TEMP%\58032972\qmulqmcsn.ini
- %TEMP%\58032972\pshi.bin
- %TEMP%\58032972\jckrpnswjc.docx
- %TEMP%\58032972\wwmne.ppt
- %TEMP%\58032972\wsjavv.txt
- %TEMP%\58032972\gaxbcwjdgp.docx
- %TEMP%\58032972\buqgxv.bmp
- %TEMP%\58032972\hluhf.bin
- %TEMP%\58032972\grovuafa.docx
- %TEMP%\58032972\rspcfhbuj.ini
- %TEMP%\58032972\fosruoseql.ini
- %TEMP%\58032972\oqdkiqdjul.jpg
- %TEMP%\58032972\hffgkxgera.txt
- %TEMP%\58032972\lqlsjtqck.ini
- %TEMP%\58032972\vphd.log
- %TEMP%\58032972\iucpnxg.bin
- %TEMP%\58032972\sngo.bin
- %TEMP%\58032972\aienwxmpl.dll
- %TEMP%\58032972\gfutcppl.bin
- %TEMP%\58032972\wreemuqg.txt
- %TEMP%\58032972\ckdaljd.txt
- %TEMP%\58032972\rqswl.pdf
- %TEMP%\58032972\enae.icm
- %TEMP%\58032972\fcfjeopmxd.ppt
- %TEMP%\58032972\gwpvo.jpg
- %TEMP%\58032972\crvsi.jpg
- %TEMP%\58032972\tcsowg.ico
- %TEMP%\58032972\hdgvdeciq.jpg
- %TEMP%\58032972\gasuglxuc.ppt
- %TEMP%\58032972\miwvm.txt
- %TEMP%\58032972\jougnub.cpl
- %TEMP%\58032972\httrtbmnf.dll
- %TEMP%\58032972\ccorgmdba.txt
- %TEMP%\58032972\djcxwq.dll
- %TEMP%\58032972\pqgbouhhk.ppt
- %TEMP%\58032972\immxbp.ppt
- %TEMP%\58032972\ikaxv.txt
- %TEMP%\58032972\fqilouan.mp3
- %TEMP%\58032972\cvao.ppt
- %TEMP%\58032972\nbfqfarxq.xls
- %TEMP%\58032972\vrjmmtbb.ico
- %TEMP%\58032972\nohvwxig.xls
- %TEMP%\58032972\ptvlcecp.jpg
- %TEMP%\58032972\oxttewvv.cpl
- %TEMP%\58032972\fvmbq.msc
- %TEMP%\58032972\btivgeqou.msc
- %TEMP%\58032972\rcqolj.bmp
- %TEMP%\58032972\ajsgjgbpqv.txt
- %TEMP%\58032972\hqjmvxhpnw.ini
- %TEMP%\58032972\uwjigfwqf.com
- %TEMP%\58032972\wnlemqfheq.acl
- %TEMP%\58032972\egjpwwqou.exe
- %TEMP%\58032972\cslp.jpg
- %TEMP%\58032972\lcco.xl
- %TEMP%\58032972\mbbd.jpg
- %TEMP%\58032972\pgrhqi.dll
- %TEMP%\58032972\tekmfbgl.ppt
- %TEMP%\58032972\nihjogkpem.cpl
- %TEMP%\58032972\eigpmsvkrv.ini
- %TEMP%\58032972\rtdj.docx
- %TEMP%\58032972\viumd.dat
- %TEMP%\58032972\smuirl.ini
- %TEMP%\58032972\aufmsmjpo.ppt
- %TEMP%\58032972\josv.txt
- %TEMP%\58032972\etegsvx.txt
- %TEMP%\58032972\oixsrfl.bin
- %TEMP%\58032972\rkqqdep.xml
- %TEMP%\58032972\jfsutbnp.mp3
- %TEMP%\58032972\odjuh.dll
- %TEMP%\58032972\aienol.ini
- %TEMP%\58032972\hcjt.xls
- %TEMP%\58032972\ibbpb.icm
- %TEMP%\58032972\qglif.xml
- %HOMEPATH%\temp\vloojexb.mp3
- %TEMP%\58032972\uwjigfwqf.com
- 'li###drum.nl':6969
- DNS ASK li###drum.nl
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\58032972\uwjigfwqf.com' wnlemqfheq.acl
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe" "RegSvcs.exe" ENABLE' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe'