Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'AA2014' = '%ALLUSERSPROFILE%\Application Data\7Drdp9W9\7Drdp9W9.exe'
- <SYSTEM32>\cmd.exe
- %ALLUSERSPROFILE%\Application Data\7Drdp9W9\7Drdp9W9.ico
- %ALLUSERSPROFILE%\Application Data\7Drdp9W9\7Drdp9W99DatXaNK.in
- %ALLUSERSPROFILE%\Application Data\7Drdp9W9\7Drdp9W9.exe
- '12#.#08.108.42':80
- 12#.#08.108.42/api/stats/debug/2/?ts#############################################################################################################
- 12#.#08.108.42/api/stats/debug/3/?ts#############################################################################################################
- 12#.#08.108.42/api/stats/debug/1/?ts#############################################################################################################
- 12#.#08.108.42/api/dom/no_respond/?ts##################################################################################################################
- ClassName: 'MSASCUI_class' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'wscui_class' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'fwcplui_class' WindowName: '(null)'