Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Lu' = '%APPDATA%\Microgranular\Aberrant.exe'
- %WINDIR%\syswow64\msiexec.exe
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\tarrant210.mys
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\filoversigternes.txt
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\sprewl.var
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\forsidebilledet.ska
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\forureningsbegreb.afs
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\hust.chi
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\menneskekenderens.vak
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\unalert.top
- %TEMP%\nsv9f0.tmp\system.dll
- %APPDATA%\microgranular\aberrant.exe
- 'ap#.##edrive.com':443
- 'ap#.##edrive.com':443
- DNS ASK ap#.##edrive.com
- ClassName: '#32770' WindowName: ''
- '%WINDIR%\syswow64\msiexec.exe'