Техническая информация
- [HKCU\software\microsoft\windows\currentversion\run] 'IntelPowerAgent7' = 'rundll32.exe shell32.dll, ShellExec_RunDLL C:\PROGRA~3\DJ468F~1.EXE'
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\syswow64\cmd.exe
- iexplore.exe
- %ALLUSERSPROFILE%\dj468f2h4h.exe
- %LOCALAPPDATA%\fip3246.tmp.bat
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK bl####idomen.com
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%WINDIR%\syswow64\svchost.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%LOCALAPPDATA%\fip3246.tmp.bat" "<Полный путь к файлу>"" (со скрытым окном)