Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Laryngopharynx' = '%APPDATA%\Jiggety\Finansieringsselskabet.exe'
- %WINDIR%\syswow64\msiexec.exe
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\matroclinous\commorant.can
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\matroclinous\filoversigternes.txt
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\matroclinous\gnom.sin
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\matroclinous\forsidebilledet.ska
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\matroclinous\forureningsbegreb.afs
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\matroclinous\hust.chi
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\matroclinous\menneskekenderens.vak
- %APPDATA%\microsoft\windows\start menu\minderne\sideblikkes42\matroclinous\schlzjtter\unalert.top
- %TEMP%\nsa230b.tmp\system.dll
- %APPDATA%\jiggety\finansieringsselskabet.exe
- 'ap#.##edrive.com':443
- 'ap#.##edrive.com':443
- DNS ASK ap#.##edrive.com
- ClassName: '#32770' WindowName: ''
- '%WINDIR%\syswow64\msiexec.exe'