Техническая информация
- %ALLUSERSPROFILE%\152136914980382086406363
- %ALLUSERSPROFILE%\a3ec9f3b74\jmgas.exe
- DNS ASK um#####adownload.uno
- DNS ASK um#####adownload.host
- DNS ASK um#####adownload.fun
- '%ALLUSERSPROFILE%\a3ec9f3b74\jmgas.exe'
- '%WINDIR%\syswow64\cmd.exe' /C REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /f /v Startup /t REG_SZ /d %ALLUSERSPROFILE%\a3ec9f3b74\ (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /f /v Startup /t REG_SZ /d %ALLUSERSPROFILE%\a3ec9f3b74\
- '%ALLUSERSPROFILE%\a3ec9f3b74\jmgas.exe' (со скрытым окном)