Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 919d37542bb553c1
- %WINDIR%\explorer.exe
- uttwruc
- %APPDATA%\uttwruc
- %TEMP%\814f.bat
- %APPDATA%\uttwruc
- 'ho####ile-file0.com':80
- http://ho####ile-file0.com/
- DNS ASK ho####ile-file0.com
- '%APPDATA%\uttwruc'
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\814F.bat" "' (со скрытым окном)
- '%APPDATA%\uttwruc' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\814F.bat" "
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\clicker\key" /v primary /t REG_DWORD /d 1
- '<SYSTEM32>\taskeng.exe' {3CD008B6-2851-4946-97A3-4F8C0762781E} S-1-5-21-1238866942-1249195528-555854008-1000:tjvtqwasv\user:Interactive:[1]