Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\fastuserswitchingcompatibility] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\fastuserswitchingcompatibility] 'ImagePath' = '<SYSTEM32>\svchost.exe -k netsvcs'
- 'fastuserswitchingcompatibility' <SYSTEM32>\svchost.exe -k netsvcs
- C:\pohxdxtvyf
- %WINDIR%\syswow64\windowspowershell\v1.0\mcpohsdrkx
- %TEMP%\cvstwbvfgm.dat
- %WINDIR%\syswow64\windowspowershell\v1.0\mcpohsdrkx
- %TEMP%\cvstwbvfgm.dat в %ALLUSERSPROFILE%\application data\storm\update\%sessionname%\lwvcx.cc3
- DNS ASK co##.f.360.cn
- 'C:\pohxdxtvyf' a -s<Полный путь к файлу>