Техническая информация
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] '1gj7C35KSP4' = '%APPDATA%\AGEGE\5cY861_8Wrg8q9\1gj7C35KSP4.exe'
- %APPDATA%\agege\5cy861_8wrg8q9\1gj7c35ksp4.txt
- %APPDATA%\agege\5cy861_8wrg8q9\1gj7c35ksp4.exe
- %WINDIR%\fleetmissionutils.dll
- %WINDIR%\mywatch.dll
- %LOCALAPPDATA%\1fcbfbff000606a6
- %APPDATA%\agege\5cy861_8wrg8q9\.lnk
- %APPDATA%\agege\5cy861_8wrg8q9\.lnk
- 'ww##loi.org':8080
- 'ww##loi.org':12345
- http://ww####i.org:8080/10x.dll via ww##loi.org
- 'ww##loi.org':12345
- DNS ASK ww##loi.org
- ClassName: '' WindowName: ''
- '%APPDATA%\agege\5cy861_8wrg8q9\1gj7c35ksp4.exe'
- '<Полный путь к файлу>' 400339035F03560370036603710370035F0376037003660371035F0342037303730347036203770362035F0351036C0362036E036A036D0364035F03420344034603440346035F03360360035A033B03350332035C033B035403710364033B037... (со скрытым окном)