Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 91858f72a8615b91
- %APPDATA%\evtrrvw
- %TEMP%\8fe0.bat
- %APPDATA%\evtrrvw
- 'ho####ile-file0.com':80
- http://ho####ile-file0.com/
- DNS ASK ho####ile-file0.com
- '%APPDATA%\evtrrvw'
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\8FE0.bat" "' (со скрытым окном)
- '%APPDATA%\evtrrvw' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\8FE0.bat" "
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\clicker\key" /v primary /t REG_DWORD /d 1
- '<SYSTEM32>\taskeng.exe' {4E6FC51E-97B4-4F1D-A61A-BAA9957F70B0} S-1-5-21-1238866942-1249195528-555854008-1000:xabkhwp\user:Interactive:[1]