Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'prochost' = '%APPDATA%\Microsoft\Posix\lsassys.exe'
- '%APPDATA%\Microsoft\Posix\lsassys.exe'
- %APPDATA%\Microsoft\Posix\nt32.ocx
- %APPDATA%\Microsoft\Posix\ffx.dll
- %APPDATA%\Microsoft\Posix\lsassys.exe
- %APPDATA%\Microsoft\Posix\msys.dmp
- %APPDATA%\Microsoft\Posix\aeinv\teln32.sys
- %APPDATA%\Microsoft\Posix\aeinv\mdata.ocx
- %APPDATA%\Microsoft\Posix\aeinv\nthserv.exe
- %APPDATA%\Microsoft\Posix\lsassys.exe
- %APPDATA%\Microsoft\Posix\lsassys.exe
- '<IP-адрес в локальной сети>':80
- ClassName: 'Indicator' WindowName: '(null)'