Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'qdatem' = 'C:\Users\Public\Documents\Applicationvvizq.exe'
- C:\users\public\documents\obgg.dll
- %TEMP%\<Имя файла>.txt
- C:\users\public\documents\sjsw.log
- %APPDATA%\temp\netbase.dat
- <PATH_SAMPLE>.txt
- из <Полный путь к файлу> в C:\users\public\documents\applicationvvizq.exe
- '10#.#9.63.29':80
- http://10#.#9.63.29/1111/zy.txt
- http://10#.#9.63.29/1111/cdyxf.png
- '%WINDIR%\syswow64\notepad.exe' %TEMP%\<Имя файла>.txt