Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\Ltq] 'ImagePath' = '%TEMP%\ddd51.tmp'
- [HKLM\SYSTEM\CurrentControlSet\Services\Foyh64] 'ImagePath' = '<Текущая директория>¼üÊó.SYS'
- 'Ltq' %TEMP%\ddd51.tmp
- 'Foyh64' <Текущая директория>ВјГјГЉГі.SYS
- %TEMP%\ddd51.tmp
- <Текущая директория>\ra.dll
- <Текущая директория>ВјГјГЄГі.sys
- %TEMP%\ddd51.tmp
- <Текущая директория>\ra.dll
- <Текущая директория>ВјГјГЄГі.sys
- <Полный путь к файлу>
- из <Полный путь к файлу> в %TEMP%\[aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa]
- 'mo#####.map.fastly.net':443
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK mo#####.map.fastly.net
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net