Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'c566be470054618f819679d2950ef07e' = '"%APPDATA%\system..exe" ..'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'c566be470054618f819679d2950ef07e' = '"%APPDATA%\system..exe" ..'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\system..exe" "system..exe" ENABLE
- %APPDATA%\system..exe
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- 'do########alibration.gl.at.ply.gg':18545
- 'do########alibration.gl.at.ply.gg':18545
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- DNS ASK do########alibration.gl.at.ply.gg
- '%APPDATA%\system..exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\system..exe" "system..exe" ENABLE (со скрытым окном)