Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\Myjfo] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\Myjfo] 'ImagePath' = '"%APPDATA%\Gamajowni\Gamajowni.exe" -cms'
- [HKLM\SYSTEM\CurrentControlSet\Services\Pujrh] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\Pujrh] 'ImagePath' = '"%APPDATA%\VebfPomj\Jurci.exe" -cms'
- 'Myjfo' C:�sers�ser\AppData\Roaming\Gamajowni\Gamajowni.exe" -cm
- 'Pujrh' C:�sers�ser\AppData\Roaming\VebfPomj\Jurci.exe" -cm
- Изменяет DNS-сервер на '104.197.191.4'
- Библиотека-обработчик для всех процессов: %APPDATA%\Gamajowni\Rojpertahx.dll
- Библиотека-обработчик для всех процессов: %APPDATA%\Gamajowni\Fetburqu.dll
- %TEMP%\nss82b9.tmp
- %TEMP%\nsi82ca.tmp\system.dll
- %TEMP%\nsi82ca.tmp\ajyhukoy.dll
- %TEMP%\nsi82ca.tmp\stdutils.dll
- %LOCALAPPDATA%\tempfolder\poffweak\freebl3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\libnspr4.dll
- %LOCALAPPDATA%\tempfolder\poffweak\libplc4.dll
- %LOCALAPPDATA%\tempfolder\poffweak\libplds4.dll
- %LOCALAPPDATA%\tempfolder\poffweak\nss3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\nssckbi.dll
- %LOCALAPPDATA%\tempfolder\poffweak\nssdbm3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\nssutil3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\smime3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\softokn3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\sqlite3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\ssl3.dll
- %APPDATA%\vebfpomj\jurci.exe
- %APPDATA%\vebfpomj\ficcofus.din
- %APPDATA%\gamajowni\gamajowni.exe
- %APPDATA%\gamajowni\fetburqu.exe
- %APPDATA%\gamajowni\rojpertahx.exe
- %APPDATA%\gamajowni\fetburqu.dll
- %APPDATA%\gamajowni\rojpertahx.dll
- %LOCALAPPDATA%\tempfolder\poffweak\freebl3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\libnspr4.dll
- %LOCALAPPDATA%\tempfolder\poffweak\libplc4.dll
- %LOCALAPPDATA%\tempfolder\poffweak\libplds4.dll
- %LOCALAPPDATA%\tempfolder\poffweak\nss3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\nssckbi.dll
- %LOCALAPPDATA%\tempfolder\poffweak\nssdbm3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\nssutil3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\smime3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\softokn3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\sqlite3.dll
- %LOCALAPPDATA%\tempfolder\poffweak\ssl3.dll
- %TEMP%\nsi82ca.tmp\ajyhukoy.dll
- %TEMP%\nsi82ca.tmp\stdutils.dll
- %TEMP%\nsi82ca.tmp\system.dll
- '%APPDATA%\vebfpomj\jurci.exe'
- '%APPDATA%\gamajowni\gamajowni.exe'
- '%APPDATA%\vebfpomj\jurci.exe' -cms
- '%APPDATA%\gamajowni\gamajowni.exe' -cms
- '%APPDATA%\gamajowni\rojpertahx.exe'
- '%APPDATA%\gamajowni\fetburqu.exe'
- '%WINDIR%\syswow64\ipconfig.exe' /renew (со скрытым окном)