Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'DOC' = '%LOCALAPPDATA%\DOC\DOCmet.vbs'
- %WINDIR%\syswow64\taskeng.exe
- %LOCALAPPDATA%\doc\docfet.exe
- %LOCALAPPDATA%\doc\docmet.vbs
- %LOCALAPPDATA%\doc\docuw.hta
- %APPDATA%\lgs\logs.dat
- %LOCALAPPDATA%\doc\docfet.exe
- %LOCALAPPDATA%\doc\docmet.vbs
- %LOCALAPPDATA%\doc\docuw.hta
- 'ki#####l.duckdns.org':8970
- 'ki#####l.duckdns.org':8970
- DNS ASK ki#####l.duckdns.org
- '%WINDIR%\syswow64\taskeng.exe'