Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'HWjhueRE.exe' = '%HOMEPATH%\Documents\HWjhueRE.exe'
- %HOMEPATH%\documents\hwjhuere.exe
- '43.#42.53.2':9999
- http://43.###.53.2:9999/ACE via 43.#42.53.2
- ClassName: 'vguiPopupWindow' WindowName: ''
- '%HOMEPATH%\documents\hwjhuere.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul