Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'cbda72e8de73eb307d7b9d4dbbf1727e' = '"%APPDATA%\msdtc.exe" ..'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cbda72e8de73eb307d7b9d4dbbf1727e' = '"%APPDATA%\msdtc.exe" ..'
- %HOMEPATH%\Start Menu\Programs\Startup\cbda72e8de73eb307d7b9d4dbbf1727e.exe
- <Имя диска съемного носителя>:\cbda72e8de73eb307d7b9d4dbbf1727e.exe
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%APPDATA%\msdtc.exe' = '%APPDATA%\msdtc.exe:*:Enabled:msdtc.exe'
- '%TEMP%\847.exe'
- '%APPDATA%\msdtc.exe'
- '%TEMP%\423.exe'
- '%TEMP%\437.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\msdtc.exe" "msdtc.exe" ENABLE
- %TEMP%\847.exe
- %APPDATA%\msdtc.exe
- %TEMP%\423.exe
- %TEMP%\437.exe
- <Имя диска съемного носителя>:\cbda72e8de73eb307d7b9d4dbbf1727e.exe
- 'vc#.#ytes.net':1177
- DNS ASK vc#.#ytes.net
- ClassName: 'Indicator' WindowName: '(null)'