Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'e80a460add2c1ef985ccca5b2e40b6d0' = '"%TEMP%\美制å¤ç¾Žç¾Ž.exe" ..'
- [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 'e80a460add2c1ef985ccca5b2e40b6d0' = '"%TEMP%\美制å¤ç¾Žç¾Ž.exe" ..'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\Г§ВѕŽГҐˆВ¶ГҐВ¤ВЌГ§ВѕŽГ§ВѕŽ.exe" "Г§ВѕŽГҐˆВ¶ГҐВ¤ВЌГ§ВѕŽГ§ВѕŽ.exe" ENABLE
- %TEMP%\Г§ВѕžГҐˆВ¶ГҐВ¤ВЌГ§ВѕžГ§Вѕž.exe
- <Полный путь к файлу>
- DNS ASK ab####305.ddns.net
- '%TEMP%\Г§ВѕžГҐˆВ¶ГҐВ¤ВЌГ§ВѕžГ§Вѕž.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\Г§ВѕŽГҐˆВ¶ГҐВ¤ВЌГ§ВѕŽГ§ВѕŽ.exe" "Г§ВѕŽГҐˆВ¶ГҐВ¤ВЌГ§ВѕŽГ§ВѕŽ.exe" ENABLE (со скрытым окном)