Техническая информация
- <SYSTEM32>\tasks\yjzlxkdoi.exe
- Системный антивирус (Защитник Windows)
- Средство контроля пользовательских учетных записей (UAC)
- %ProgramFiles%\windowsoptions\install.vbs
- %ProgramFiles%\windowsoptions\run.ps1
- %ProgramFiles%\windowsoptions\unrar.exe
- %ProgramFiles%\windowsoptions\sfx.rar
- %ALLUSERSPROFILE%\windowsoptions\install_log.txt
- %ProgramFiles%\windowsoptions\yjzlxkdoi.exe
- '17#.#.164.115':56001
- '17#.#.164.115':56002
- '17#.#.164.115':56003
- ClassName: 'Edit' WindowName: ''
- '<SYSTEM32>\wscript.exe' "%ProgramFiles%\WindowsOptions\install.vbs"
- '%ProgramFiles%\windowsoptions\unrar.exe' x -y -pByeFriend! "%ProgramFiles%\WindowsOptions\sfx.rar" "%ProgramFiles%\WindowsOptions\"
- '%ProgramFiles%\windowsoptions\yjzlxkdoi.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -File "run.ps1" (со скрытым окном)
- '%ProgramFiles%\windowsoptions\yjzlxkdoi.exe' (со скрытым окном)