Техническая информация
- [HKLM\System\CurrentControlSet\Services\mhyprotect] 'ImagePath' = '%TEMP%\mhyprot.sys'
- 'mhyprotect' %TEMP%\mhyprot.sys
- %ALLUSERSPROFILE%\06yqj69u\t0e6e8tr.txt
- %ALLUSERSPROFILE%\4b9ukx7f\i00fllic.jpg
- %TEMP%\mhyprot.sys
- %WINDIR%\temp\uddcfcc.tmp
- %ALLUSERSPROFILE%\4b9ukx7f\i00fllic.jpg
- %ALLUSERSPROFILE%\06yqj69u\t0e6e8tr.txt
- %WINDIR%\temp\uddcfcc.tmp
- '23#######.#ss-cn-hongkong.aliyuncs.com':443
- '23####.###-cn-hongkong.aliyuncs.com':443
- '23#######.#ss-cn-hongkong.aliyuncs.com':443
- '23####.###-cn-hongkong.aliyuncs.com':443
- DNS ASK 23#######.#ss-cn-hongkong.aliyuncs.com
- DNS ASK 23####.###-cn-hongkong.aliyuncs.com