Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'aYUTPkt3aqqQ' = '%TEMP%\aTO9atkK80B.exe'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'c57dc52ec1a030654b0ff38121d92238' = '"%APPDATA%\Lgana.exe" ..'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'c57dc52ec1a030654b0ff38121d92238' = '"%APPDATA%\Lgana.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\c57dc52ec1a030654b0ff38121d92238.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\Lgana.exe" "Lgana.exe" ENABLE
- lgana.exe
- %TEMP%\ato9atkk80b.exe
- %APPDATA%\lgana.exe
- 'localhost':5552
- '%APPDATA%\lgana.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\Lgana.exe" "Lgana.exe" ENABLE' (со скрытым окном)