Техническая информация
- [HKCU\software\microsoft\windows\currentversion\run] 'IntelPowerAgent4' = 'rundll32.exe shell32.dll, ShellExec_RunDLL C:\PROGRA~3\2FD04B~1.EXE'
- %WINDIR%\syswow64\backgroundtaskhost.exe
- iexplore.exe
- %ALLUSERSPROFILE%\2fd04bbjd0.exe
- %TEMP%\65a7ba9885b9ed5d98fb
- %HOMEPATH%\pnq903d.tmp.bat
- %TEMP%\65a7ba9885b9ed5d98fb
- '15#.#01.193.91':443
- DNS ASK vk.com
- DNS ASK yandex.ru
- '%WINDIR%\syswow64\backgroundtaskhost.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%HOMEPATH%\pnq903D.tmp.bat" "<Полный путь к файлу>"" (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' -r -s -h "<Полный путь к файлу>"