Техническая информация
- [HKLM\System\CurrentControlSet\Services\VNFPhE SXiRg] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\VNFPhE SXiRg] 'ImagePath' = '\Users\Public\Downloads\\NquMrIaXP.exe Service 0'
- 'VNFPhE SXiRg' \Users\Public\Downloads\\NquMrIaXP.exe Service 0
- C:\users\public\downloads\nqumriaxp.exe
- nul
- из <Полный путь к файлу> в %TEMP%\_@cbf5.tmp
- 'wx##x1s.cn':1688
- 'wx##x1s.cn':1688
- DNS ASK wx##x1s.cn
- 'C:\users\public\downloads\nqumriaxp.exe' ew4s5t6d15
- 'C:\users\public\downloads\nqumriaxp.exe' ery74s
- '%WINDIR%\syswow64\cmd.exe' cmd/c ping -n 2 127.0.0.1 > nul && del %TEMP%\_@CBF5.tmp > nul && exit (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' -n 2 127.0.0.1