Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsLockHost' = '%LOCALAPPDATA%\vj6w11c0er\LockAppHost.exe'
- <SYSTEM32>\tasks\windowslockhost
- %TEMP%\is-i1aim.tmp\<Имя файла>.tmp
- %TEMP%\is-r781r.tmp\_isetup\_setup64.tmp
- %LOCALAPPDATA%\vj6w11c0er\is-s61sc.tmp
- %LOCALAPPDATA%\vj6w11c0er\is-j2lmb.tmp
- %LOCALAPPDATA%\vj6w11c0er\is-rru2f.tmp
- %LOCALAPPDATA%\vj6w11c0er\is-avai7.tmp
- %LOCALAPPDATA%\vj6w11c0er\is-g4u1b.tmp
- %LOCALAPPDATA%\vj6w11c0er\unins000.dat
- %TEMP%\is-r781r.tmp\_isetup\_setup64.tmp
- %TEMP%\is-i1aim.tmp\<Имя файла>.tmp
- %LOCALAPPDATA%\vj6w11c0er\is-s61sc.tmp в %LOCALAPPDATA%\vj6w11c0er\unins000.exe
- %LOCALAPPDATA%\vj6w11c0er\is-j2lmb.tmp в %LOCALAPPDATA%\vj6w11c0er\wbem.dll
- %LOCALAPPDATA%\vj6w11c0er\is-rru2f.tmp в %LOCALAPPDATA%\vj6w11c0er\lockhostingframework.dll
- %LOCALAPPDATA%\vj6w11c0er\is-avai7.tmp в %LOCALAPPDATA%\vj6w11c0er\msiexec.dll
- %LOCALAPPDATA%\vj6w11c0er\is-g4u1b.tmp в %LOCALAPPDATA%\vj6w11c0er\lockapphost.exe
- '47.##.123.66':80
- '47.#6.2.244':557
- '47.##.123.66':80
- '47.#6.2.244':557
- '%TEMP%\is-i1aim.tmp\<Имя файла>.tmp' /SL5="$1402D6,962696,844800,<Полный путь к файлу>"
- '%LOCALAPPDATA%\vj6w11c0er\lockapphost.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /f /tn "WindowsLockHost" /tr "\"%LOCALAPPDATA%\vj6w11c0er\LockAppHost.exe\"" /sc onlogon /rl highest (со скрытым окном)
- '%LOCALAPPDATA%\vj6w11c0er\lockapphost.exe' (со скрытым окном)