Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'Textando' = '%WINDIR%\Testando.exe'
- Средство контроля пользовательских учетных записей (UAC)
- Библиотека-обработчик для всех процессов: %WINDIR%\ntdtcstp.dll
- %WINDIR%\criado.exe
- %WINDIR%\4577921847_5c5309e97e_b-640x438.jpg
- %WINDIR%\7184.13526-virus-mortal-teclado.jpg
- %WINDIR%\bradesco_07_1.jpg
- %TEMP%\encryptado.exe
- %WINDIR%\testando.exe
- %WINDIR%\ntdtcstp.dll
- %WINDIR%\cmsetac.dll
- %TEMP%\encryptado.exe
- DNS ASK tr#####kas.no-ip.org
- ClassName: 'EDIT' WindowName: ''
- '%WINDIR%\criado.exe'
- '%TEMP%\encryptado.exe'
- '%WINDIR%\testando.exe' \melt "%TEMP%\Encryptado.exe"
- '%WINDIR%\testando.exe' \melt "%TEMP%\Encryptado.exe" (со скрытым окном)