Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'configTJDX' = '%APPDATA%\userdd.com'
- %WINDIR%\explorer.exe
- %WINDIR%\syswow64\cmstp.exe
- iexplore.exe
- firefox.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- Процесс iexplore.exe, модуль ntdll.dll
- %APPDATA%\userdd.com
- %APPDATA%\743pc27b\743logri.ini
- %APPDATA%\743pc27b\743logrg.ini
- %TEMP%\db1
- %APPDATA%\743pc27b\743logro.ini
- %APPDATA%\743pc27b\743logrv.ini
- %APPDATA%\743pc27b\743logim.jpeg
- %APPDATA%\userdd.com
- %LOCALAPPDATA%\microsoft\vault\userprofileroaming\latest.dat
- '%WINDIR%\syswow64\cmstp.exe'
- '%WINDIR%\syswow64\cmd.exe' copy "<Полный путь к файлу>" "%APPDATA%\userdd.com" /V
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\cmd.exe' copy "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Login Data" "%TEMP%\DB1" /V
- '%WINDIR%\syswow64\cmd.exe' copy "%APPDATA%\Opera Software\Opera Stable\Login Data" "%TEMP%\DB1" /V