Техническая информация
- [HKLM\System\CurrentControlSet\Services\Bgydaa UgJaU] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Bgydaa UgJaU] 'ImagePath' = '%WINDIR%\System\\EEvaaX.exe uicXuPJARqkKfmTfcnHBsgb 0'
- 'Bgydaa UgJaU' %WINDIR%\System\\EEvaaX.exe uicXuPJARqkKfmTfcnHBsgb 0
- %WINDIR%\system\eevaax.exe
- nul
- из <Полный путь к файлу> в %TEMP%\_@efe9.tmp
- '20#.#38.114.12':2022
- '%WINDIR%\system\eevaax.exe' vWAHIPTXXDAvnBnJStaHptxe
- '%WINDIR%\system\eevaax.exe' pzNofWkE
- '%WINDIR%\syswow64\cmd.exe' cmd/c ping -n 2 127.0.0.1 > nul && del %TEMP%\_@EFE9.tmp > nul && exit (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' -n 2 127.0.0.1