Техническая информация
- [HKCU\software\microsoft\windows\currentversion\run] 'IntelPowerAgent4' = 'rundll32.exe shell32.dll, ShellExec_RunDLL C:\PROGRA~3\DB2240~1.EXE'
- %WINDIR%\syswow64\icardagt.exe
- %WINDIR%\syswow64\cmd.exe
- %WINDIR%\syswow64\attrib.exe
- iexplore.exe
- %ALLUSERSPROFILE%\db2240djjd.exe
- %TEMP%\3492473cd35c8bdceed8
- %LOCALAPPDATA%\bpr7234.tmp.bat
- %TEMP%\3492473cd35c8bdceed8
- DNS ASK eb####tazce-ru.com
- '%WINDIR%\syswow64\icardagt.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%LOCALAPPDATA%\bpr7234.tmp.bat" "<Полный путь к файлу>"" (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' -r -s -h "<Полный путь к файлу>"