Техническая информация
- Межсетевой экран (Брандмауэр Windows)
- '%APPDATA%\svnhost.exe'
- %APPDATA%\ty6e7az.pwn
- '%WINDIR%\syswow64\net.exe' stop MpsSvc
- '<SYSTEM32>\cmd.exe' /C start /B "" "%APPDATA%\svnhost.exe"
- %WINDIR%\syswow64\explorer.exe
- svnhost.exe
- %APPDATA%\ty6e7az.pwn
- %APPDATA%\svnhost.exe
- %APPDATA%\ty6e7az.pwn
- %APPDATA%\svnhost.exe
- DNS ASK so####sothat.com
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\syswow64\cmd.exe' /c net stop MpsSvc (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c sc config MpsSvc start= disabled (со скрытым окном)
- '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "%1"
- '%WINDIR%\syswow64\sc.exe' config MpsSvc start= disabled
- '%WINDIR%\syswow64\net1.exe' stop MpsSvc
- '<SYSTEM32>\cmd.exe' /C start /B "" "%APPDATA%\svnhost.exe" (со скрытым окном)
- '%WINDIR%\syswow64\vssadmin.exe' delete shadows /all /quiet (со скрытым окном)