Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- ClassName: 'OLLYDBG', WindowName: ''
- ClassName: 'GBDYLLO', WindowName: ''
- ClassName: 'pediy06', WindowName: ''
- <Текущая директория>\config.ini
- %APPDATA%\microsoft\crypto\rsa\s-1-5-21-3150914307-1777937420-491476919-1000\3310a4fa6cb9c60504498d7eea986fc2_d99ef00b-ccd3-4f1d-9980-90ac453b0b47
- %WINDIR%\kdkkzldb\aqgabtjmao.exe
- <Текущая директория>\mokill.bat
- %WINDIR%\kdkkzldb\conf.ini
- %WINDIR%\kdkkzldb\conf.ini
- <Текущая директория>\config.ini
- %WINDIR%\kdkkzldb\conf.ini
- <Текущая директория>\config.ini
- %WINDIR%\kdkkzldb\conf.ini
- '13.##9.83.196':55004
- 'ch####p.dyndns.org':80
- http://ch####p.dyndns.org/
- DNS ASK ch####p.dyndns.org
- '%WINDIR%\kdkkzldb\aqgabtjmao.exe'
- '%WINDIR%\syswow64\cmd.exe' /c "%WINDIR%\kdkkzldb\aqgabtjmao.exe" (со скрытым окном)
- '%WINDIR%\syswow64\msiexec.exe' /x {6444D213-9395-442A-A7D8-EAFEA7948BA7} /qn
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\mokill.bat" " (со скрытым окном)