Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\windows\currentversion\run] 'CmAudioX' = 'C:\RECYCLER\Audio.exe'
- DNS ASK nj####45df.estr.es
- DNS ASK fd####fhdf.estr.es
- DNS ASK ok####f2f.estr.es
- '%WINDIR%\syswow64\attrib.exe' -a -s -h -r C:\RECYCLER\Papelera.exe (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' add HKLM\Software\Microsoft\windows\currentversion\run /v CmAudioX /t REG_EXPAND_SZ /d C:\RECYCLER\Audio.exe /f (со скрытым окном)