Техническая информация
- [HKLM\software\microsoft\windows\currentversion\Policies\Explorer\Run] '1503726443' = '%ProgramFiles%\msbaouxm.exe'
- [HKCU\software\microsoft\windows nt\currentversion\Windows] 'Load' = ''
- скрытых файлов
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\syswow64\msiexec.exe
- %ProgramFiles%\msbaouxm.exe
- %ProgramFiles%\msbaouxm.exe
- 'microsoft.com':80
- 'tr###rnews.xyz':80
- http://tr###rnews.xyz/vTFZ8BA5GM/7admZAGB1v.php
- DNS ASK eu####.pool.ntp.org
- DNS ASK microsoft.com
- DNS ASK tr###rnews.xyz
- 'eu####.pool.ntp.org':123
- '%WINDIR%\syswow64\msiexec.exe'