Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Yufnzu] 'Start' = '00000002'
- '%APPDATA%\hsswd.exe'
- '%WINDIR%\regedit.exe' /s "%TEMP%\160984_lang.reg"
- '<SYSTEM32>\svchost.exe' -k netsvcs
- '%WINDIR%\regedit.exe' /e "%TEMP%\155109_lang.reg" "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost"
- '%WINDIR%\regedit.exe' /s "%TEMP%\155109_lang.reg"
- <SYSTEM32>\dllcache\Yufnzuex.dll
- <SYSTEM32>\Yufnzuex.dll
- <SYSTEM32>\Yufnzuex.dll_lang.ini
- %TEMP%\165406_res.tmp
- %APPDATA%\hsswd.exe
- %TEMP%\155109_lang.reg
- %TEMP%\160984_lang.reg
- %TEMP%\165406_res.tmp
- %APPDATA%\hsswd.exe
- %TEMP%\155109_lang.reg
- %TEMP%\160984_lang.reg
- 'sh####ll.no-ip.org':1452
- DNS ASK sh####ll.no-ip.org
- ClassName: 'RegEdit_RegEdit' WindowName: '(null)'