Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\method.vbs
- %WINDIR%\microsoft.net\framework64\v4.0.30319\installutil.exe
- %TEMP%\content\3012-2392-<Имя файла>.exe-11-24-11-311.dump
- %TEMP%\content\3012-2392-<Имя файла>.exe-11-24-11-922.dump
- %APPDATA%\method.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\installutil.exe.log
- 'ch####p.dyndns.org':80
- 're####freegeoip.org':443
- 're####freegeoip.org':443
- DNS ASK ch####p.dyndns.org
- DNS ASK re####freegeoip.org
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\installutil.exe'
- '<SYSTEM32>\cmd.exe' /C choice /C Y /N /D Y /T 3 & Del "%WINDIR%\Microsoft.NET\Framework64\v4.0.30319\InstallUtil.exe" (со скрытым окном)
- '<SYSTEM32>\choice.exe' /C Y /N /D Y /T 3