Техническая информация
- [HKLM\System\CurrentControlSet\Services\WinDefend] 'Start' = '00000002'
- Системный антивирус (Защитник Windows)
- <Текущая директория>\restore_av.bat
- %TEMP%\sysdata_56eb5c83a3704d8aad2fcc0781869ef1\screen.jpg
- %TEMP%\sysdata_56eb5c83a3704d8aad2fcc0781869ef1\sysinfo.txt
- <PATH_SAMPLE>.bat
- nul
- %TEMP%\sysdata_56eb5c83a3704d8aad2fcc0781869ef1\screen.jpg
- %TEMP%\sysdata_56eb5c83a3704d8aad2fcc0781869ef1\sysinfo.txt
- '34.##9.100.209':443
- DNS ASK ap#.##legram.org
- '<SYSTEM32>\svchost.exe' -k secsvcs
- '<SYSTEM32>\cmd.exe' /C "<PATH_SAMPLE>.bat" & exit (со скрытым окном)
- '<SYSTEM32>\chcp.com' 65001
- '<SYSTEM32>\timeout.exe' /t 3 /nobreak