Техническая информация
- [HKLM\System\CurrentControlSet\Services\NetWork Service] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\NetWork Service] 'ImagePath' = '%ALLUSERSPROFILE%\NetWork\science.exe LLLLYIIII7QZAkA0D2A00A0kA0D2A12B10B1ABjAX8A1uIN2uNkXlMQJLePvbUPePJgW59t7kwOKDSPJgg5...
- 'NetWork Service' %ALLUSERSPROFILE%\NetWork\science.exe LLLLYIIII7QZAkA0D2A00A0kA0D2A12B10B1ABjAX8A1uIN2uNkXlMQJLePvbUPePJgW59t7kwOKDSPJgg5hh2ZezxFVXJg75xlrebuXbtKyWqUXp5FKfZvYPKwpEzTm7xosdLUO7w5zXLnN0dVNKO72eKL...
- %ALLUSERSPROFILE%\network\ddvctrllib.dll
- %ALLUSERSPROFILE%\network\ddvec.dll
- %ALLUSERSPROFILE%\network\science.exe
- %ALLUSERSPROFILE%\network\config.dat
- %ALLUSERSPROFILE%\network\science.rpt
- '%ALLUSERSPROFILE%\network\science.exe' LLLLYIIII7QZAkA0D2A00A0kA0D2A12B10B1ABjAX8A1uIN2uNkXlMQJLePvbUPePJgW59t7kwOKDSPJgg5hh2ZezxFVXJg75xlrebuXbtKyWqUXp5FKfZvYPKwpEzTm7xosdLUO7w5zXLnN0dVNKO72eKLYKJs3ROEucKypdnkgEVP5PgpUPLKRVtLLKT6EL...
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу>' (со скрытым окном)
- '%ALLUSERSPROFILE%\network\science.exe' LLLLYIIII7QZAkA0D2A00A0kA0D2A12B10B1ABjAX8A1uIN2uNkXlMQJLePvbUPePJgW59t7kwOKDSPJgg5hh2ZezxFVXJg75xlrebuXbtKyWqUXp5FKfZvYPKwpEzTm7xosdLUO7w5zXLnN0dVNKO72eKLYKJs3ROEucKypdnkgEVP5PgpUPLKRVtLLKT6EL...' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу>