Техническая информация
- [HKLM\System\CurrentControlSet\Services\mhyprotect] 'ImagePath' = '%TEMP%\mhyprot.sys'
- 'mhyprotect' %TEMP%\mhyprot.sys
- %ALLUSERSPROFILE%\pouup18c\s6jphsfz.txt
- %ALLUSERSPROFILE%\uxrzuecb\rth0cdaa.jpg
- %TEMP%\mhyprot.sys
- %WINDIR%\temp\udd6e6b.tmp
- %ALLUSERSPROFILE%\uxrzuecb\rth0cdaa.jpg
- %WINDIR%\temp\udd6e6b.tmp
- %ALLUSERSPROFILE%\pouup18c\s6jphsfz.txt
- '23#######.#ss-cn-hongkong.aliyuncs.com':443
- '23####.###-cn-hongkong.aliyuncs.com':443
- '23#######.#ss-cn-hongkong.aliyuncs.com':443
- '23####.###-cn-hongkong.aliyuncs.com':443
- DNS ASK 23#######.#ss-cn-hongkong.aliyuncs.com
- DNS ASK 23####.###-cn-hongkong.aliyuncs.com