Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'zzihaw.exe' = '%APPDATA%\aqihwe\\zzihaw.exe'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'zzihaw.exe' = '%APPDATA%\aqihwe\zzihaw.exe'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'nuudgf.exe' = '%APPDATA%\aqihwe\\nuudgf.exe'
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%APPDATA%\aqihwe\zzihaw.exe' = '%APPDATA%\aqihwe\zzihaw.exe:*:Enable...
- zzihaw.exe
- Процесс lopc.exe, модуль KERNEL32.dll
- Процесс zzihaw.exe, модуль KERNEL32.dll
- Процесс zzihaw.exe, модуль ADVAPI32.dll
- Процесс zzihaw.exe, модуль ntdll.dll
- %APPDATA%\aqihwe\zzihaw.exe
- %APPDATA%\aqihwe\zzihaw.exe.manifest
- DNS ASK pr#####-loads1337.biz
- '%APPDATA%\aqihwe\zzihaw.exe'
- '%APPDATA%\aqihwe\zzihaw.exe' (со скрытым окном)