Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'VIEW' = '%ProgramFiles%\gwvaj\sei.exe "%ProgramFiles%\gwvaj\seiza.dll",Viewer'
- %TEMP%\buqje.exe
- %ProgramFiles%\gwvaj\seiza.dll
- %ProgramFiles%\gwvaj\sei.exe
- C:\1.txt
- %TEMP%\buqje.exe
- '10#.#63.241.183':16300
- '10#.#63.241.193':6520
- '10#.#63.241.184':12354
- '%TEMP%\buqje.exe' "<Полный путь к файлу>"
- '%ProgramFiles%\gwvaj\sei.exe' "%ProgramFiles%\gwvaj\seiza.dll",Viewer %TEMP%\buqje.exe
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 2&%TEMP%\\buqje.exe "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 2