Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'd46656e8e7de092cfe266ea0e559dc73' = '"%TEMP%\system32.exe" ..'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'd46656e8e7de092cfe266ea0e559dc73' = '"%TEMP%\system32.exe" ..'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\system32.exe" "system32.exe" ENABLE
- cipher.exe
- system32.exe
- C:\cipher.exe
- %TEMP%\system32.exe
- DNS ASK he####d.no-ip.biz
- 'C:\cipher.exe'
- '%TEMP%\system32.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\system32.exe" "system32.exe" ENABLE (со скрытым окном)