Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Extension_Service' = '"%APPDATA%\ServiceApp.exe" -b'
- Системный антивирус (Защитник Windows)
- Средство контроля пользовательских учетных записей (UAC)
- %APPDATA%\pzip.dll
- %APPDATA%\serviceapp.exe
- %ProgramFiles(x86)%\opera\29.0.1795.47\opera_autoupdate.exe в %ProgramFiles(x86)%\opera\29.0.1795.47\opera_autoupdate.exe_
- 'google.com':80
- DNS ASK google.com
- DNS ASK nc##.space
- DNS ASK nc##.icu
- DNS ASK nc##.website
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к файлу>'
- ClassName: 'AutoHotkey' WindowName: '%APPDATA%\ServiceApp.exe'
- '%APPDATA%\serviceapp.exe' -b
- '%WINDIR%\syswow64\sc.exe' stop windefend (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' delete windefend (со скрытым окном)