Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'wnbuxg.exe' = '%APPDATA%\zvasla\wnbuxg.exe'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'wcfkvx.exe' = '%APPDATA%\zvasla\\wcfkvx.exe'
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%APPDATA%\zvasla\wnbuxg.exe' = '%APPDATA%\zvasla\wnbuxg.exe:*:Enable...
- wnbuxg.exe
- %APPDATA%\zvasla\wnbuxg.exe
- %APPDATA%\zvasla\wnbuxg.exe.manifest
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- DNS ASK pr#####-loads1337.biz
- '%APPDATA%\zvasla\wnbuxg.exe'
- '%APPDATA%\zvasla\wnbuxg.exe' (со скрытым окном)