Техническая информация
- [HKLM\Software\Classes\KXGowh EXpnx\Shell\Open\Command] '' = '"C:\Users\Public\Downloads\WoAkDIhx.exe"ulmjHiIg TemmgBSa AUspNHFc'
- Средство контроля пользовательских учетных записей (UAC)
- C:\users\public\downloads\woakdihx.exe
- C:\users\public\downloads\kxgowh expnx.qgyd
- %TEMP%\_@3783.tmp
- C:\users\public\downloads\woakdihx.exe в %TEMP%\_@3783.tmp
- '11#.#9.134.193':6666
- '11#.#9.134.193':6666
- 'C:\users\public\downloads\woakdihx.exe'
- '%WINDIR%\syswow64\cmd.exe' cmd/c ping -n 2 127.0.0.1 > nul && del %TEMP%\_@3783.tmp > nul (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' -n 2 127.0.0.1