Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'MSSMSGS' = 'rundll32.exe winppa32.rom,GnPcJCRlapg'
- iexplore.exe
- %TEMP%\veg63e0.exe
- %TEMP%\svm6853.tmp
- %WINDIR%\syswow64\winppa32.rom
- %TEMP%\svm6853.bat
- %TEMP%\veg63e0.bat
- %TEMP%\svm6853.tmp
- %TEMP%\veg63e0.exe
- DNS ASK ob####fseher.net
- ClassName: 'IEFrame' WindowName: ''
- '%TEMP%\veg63e0.exe' z2uDlPMmceHM
- '%WINDIR%\syswow64\cmd.exe' /c "%TEMP%\SVm6853.bat" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c "%TEMP%\veG63E0.bat" (со скрытым окном)