Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\system32.exe
- Средство контроля пользовательских учетных записей (UAC)
- %APPDATA%\ms_tool.exe
- %APPDATA%\ms_updater.exe
- %TEMP%\iyf4jcehob
- %TEMP%\db6xyfwfnb.bat
- nul
- %TEMP%\dcc4kkz7uu
- %TEMP%\oi2om6vzgr.bat
- %TEMP%\zxjvlnndbn
- %TEMP%\mufytxlhsg.bat
- %APPDATA%\ms_tool.exe
- %TEMP%\iyf4jcehob
- %TEMP%\dcc4kkz7uu
- %TEMP%\zxjvlnndbn
- 'pa###bin.com':443
- 'pa###bin.com':443
- DNS ASK pa###bin.com
- 'localhost':123
- '%APPDATA%\ms_tool.exe'
- '%APPDATA%\ms_updater.exe'
- '%APPDATA%\ms_tool.exe' ' (со скрытым окном)
- '%APPDATA%\ms_updater.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\Db6xYfwFNB.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\OI2OM6vZgr.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\MUFyTxLHSg.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\Db6xYfwFNB.bat"
- '<SYSTEM32>\w32tm.exe' /stripchart /computer:localhost /period:5 /dataonly /samples:2
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\OI2OM6vZgr.bat"
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\MUFyTxLHSg.bat"