Техническая информация
- [HKLM\System\CurrentControlSet\Services\Mno2qr Tuvwxdyab Deff] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Mno2qr Tuvwxdyab Deff] 'ImagePath' = '<SYSTEM32>\aeouew.exe'
- 'Mno2qr Tuvwxdyab Deff' <SYSTEM32>\aeouew.exe
- %WINDIR%\syswow64\aeouew.exe
- %WINDIR%\syswow64\aeouew.exe
- из <Полный путь к файлу> в fuck360
- '<LOCALNET>.43.1':445
- '42.#1.217.2':9000
- '<LOCALNET>.43.1':139
- '<LOCALNET>.43.1':80
- '%WINDIR%\syswow64\aeouew.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul (со скрытым окном)