Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Îļþ.exe' = '<Текущая директория>\Îļþ.exe'
- <Текущая директория>\jedata.dll
- <Текущая директория>\椷ô.she
- <Текущая директория>\îä¼þ.exe
- %LOCALAPPDATA%\microsoft\internet explorer\msimgsiz.dat
- %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012024090320240904\index.dat
- <Текущая директория>\jedata.dll
- <Текущая директория>\椷ô.she
- 'eb###.3g.qq.com':80
- '<LOCALNET>.31.4':2018
- http://eb###.3g.qq.com/?in##############
- DNS ASK eb###.3g.qq.com
- DNS ASK xj##sc.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '<Текущая директория>\îä¼þ.exe'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Текущая директория>\îä¼þ.ex...