Техническая информация
- [HKCU\software\microsoft\windows\currentversion\run] 'IntelPowerAgent0' = 'rundll32.exe shell32.dll, ShellExec_RunDLL C:\PROGRA~3\DB86D8~1.EXE'
- %WINDIR%\syswow64\svchost.exe
- iexplore.exe
- %ALLUSERSPROFILE%\db86d8648.exe
- %LOCALAPPDATA%\cbteabc.tmp.bat
- DNS ASK vk.com
- DNS ASK yandex.ru
- '%WINDIR%\syswow64\svchost.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%LOCALAPPDATA%\cbtEABC.tmp.bat" "<Полный путь к файлу>"" (со скрытым окном)