Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- %APPDATA%\dy15n.bat
- C:\users\public\pictures\5ec4h\p0986~18\jdy_client_mini.exe
- C:\users\public\pictures\5ec4h\p0986~18\nh.txt
- C:\users\public\pictures\5ec4h\p0986~18\p
- C:\users\public\pictures\5ec4h\p0986~18\w
- C:\users\public\pictures\5ec4h\p0986~18\nw_elf.dll
- %APPDATA%\dy15n.bat
- C:\users\public\pictures\5ec4h\p0986~18\p
- C:\users\public\pictures\5ec4h\p0986~18\w
- 'C:\users\public\pictures\5ec4h\p0986~18\jdy_client_mini.exe'
- '<SYSTEM32>\cmd.exe' /c ipconfig /all
- '<SYSTEM32>\ipconfig.exe' /all
- '<SYSTEM32>\netsh.exe' -f C:\Users\Public\Pictures\x06QL.xml (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C "%APPDATA%\dy15N.bat" (со скрытым окном)
- '<SYSTEM32>\reg.exe' add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t reg_dword /d 0 /F
- '<SYSTEM32>\reg.exe' add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t reg_dword /d 0 /F
- '<SYSTEM32>\reg.exe' add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v PromptOnSecureDesktop /t reg_dword /d 0 /F
- '<SYSTEM32>\cmd.exe' /c copy /b C:\Users\Public\Pictures\5Ec4h\p0986~18\p+C:\Users\Public\Pictures\5Ec4h\p0986~18\w C:\Users\Public\Pictures\5Ec4h\p0986~18\nw_elf.dll (со скрытым окном)
- 'C:\users\public\pictures\5ec4h\p0986~18\jdy_client_mini.exe' (со скрытым окном)