Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'qdatem' = 'C:\Users\Public\Documents\Applicationpdqev.exe'
- C:\users\public\documents\dfeg.dll
- C:\users\public\documents\immb.dll
- %TEMP%\<Имя файла>.txt
- C:\users\public\documents\sjsw.log
- C:\users\public\documents\sjwback.dat
- <PATH_SAMPLE>.txt
- %TEMP%\attm.dll
- из <Полный путь к файлу> в C:\users\public\documents\applicationpdqev.exe
- '45.##9.53.81':80
- '36##c.top':3368
- http://45.##9.53.81/0012/zy.txt
- http://45.##9.53.81/0012/cdyxf.png
- '36##c.top':3368
- DNS ASK 36##c.top
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%WINDIR%\syswow64\notepad.exe' %TEMP%\<Имя файла>.txt