Техническая информация
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'J4angKC' = '%APPDATA%\ngvhjg\3d1a9Dfum_UFT1s1\J4angKC.exe'
- %APPDATA%\ngvhjg\3d1a9dfum_uft1s1\j4angkc.txt
- %TEMP%\<Имя файла>.exe.jpg
- %APPDATA%\ngvhjg\3d1a9dfum_uft1s1\j4angkc.exe
- %APPDATA%\ngvhjg\3d1a9dfum_uft1s1\bugtrap.dll
- %APPDATA%\ngvhjg\3d1a9dfum_uft1s1\mss32.dll
- %LOCALAPPDATA%\1fcbfbff000606a6
- %APPDATA%\ngvhjg\3d1a9dfum_uft1s1\.lnk
- %APPDATA%\ngvhjg\3d1a9dfum_uft1s1\.lnk
- '10#.#00.211.22':8080
- '10#.#00.211.22':12345
- http://10#.##0.211.22:8080/10x.dll via 10#.#00.211.22
- '10#.#00.211.22':12345
- ClassName: 'NarratorUIClass' WindowName: ''
- ClassName: '' WindowName: ''
- '%APPDATA%\ngvhjg\3d1a9dfum_uft1s1\j4angkc.exe'
- '%WINDIR%\syswow64\cmd.exe' /c "%TEMP%\<Имя файла>.exe.jpg (со скрытым окном)
- '<SYSTEM32>\svchost.exe' -k appmodel -p -s camsvc
- '<Полный путь к файлу>' 400339035F03560370036603710370035F0376037003660371035F0342037303730347036203770362035F0351036C0362036E036A036D0364035F036D03640375036B03690364035F0330036703320362033A034703650376036E035C0356034... (со скрытым окном)