Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\fwgmcwgsewsf.lnk
- %WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe
- %WINDIR%\syswow64\notepad.exe
- %TEMP%\ixp000.tmp\rsluve~1.exe
- %TEMP%\aut18dd.tmp
- %TEMP%\ixp000.tmp\mecl.exe
- %TEMP%\aut193b.tmp
- %TEMP%\ixp000.tmp\ytjzc
- %APPDATA%\mecl.exe
- %APPDATA%\ytjzc
- %HOMEPATH%\xov3acndk6igpim9\mecl.exe
- %HOMEPATH%\xov3acndk6igpim9\ytjzc
- %TEMP%\aut18dd.tmp
- %TEMP%\aut193b.tmp
- %TEMP%\ixp000.tmp\rsluve~1.exe
- %TEMP%\ixp000.tmp\mecl.exe
- %TEMP%\ixp000.tmp\ytjzc
- %APPDATA%\ytjzc в %HOMEPATH%\xov3acndk6igpim9\ytjzc
- %APPDATA%\mecl.exe в %HOMEPATH%\xov3acndk6igpim9\mecl.exe
- DNS ASK ke####inz.mooo.com
- '%TEMP%\ixp000.tmp\rsluve~1.exe'
- '%APPDATA%\mecl.exe' "%APPDATA%\YTJZc"
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe'
- '%WINDIR%\syswow64\notepad.exe' (со скрытым окном)
- '%TEMP%\ixp000.tmp\rsluve~1.exe' (со скрытым окном)