Техническая информация
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] '87lLa' = '%APPDATA%\erhej\K3J6mZ7_Aw9S7A6br\87lLa.exe'
- %APPDATA%\erhej\k3j6mz7_aw9s7a6br\87lla.txt
- %APPDATA%\erhej\k3j6mz7_aw9s7a6br\87lla.exe
- %APPDATA%\erhej\k3j6mz7_aw9s7a6br\bugtrap.dll
- %APPDATA%\erhej\k3j6mz7_aw9s7a6br\mss32.dll
- %LOCALAPPDATA%\1fcbfbff000406f1
- %APPDATA%\erhej\k3j6mz7_aw9s7a6br\.lnk
- %APPDATA%\erhej\k3j6mz7_aw9s7a6br\.lnk
- '11#.#2.56.61':8080
- '11#.#2.56.61':12345
- http://11#.##.56.61:8080/10x.dll via 11#.#2.56.61
- '11#.#2.56.61':12345
- ClassName: '' WindowName: ''
- '%APPDATA%\erhej\k3j6mz7_aw9s7a6br\87lla.exe'
- '<Полный путь к файлу>' 400339035F03560370036603710370035F0376037003660371035F0342037303730347036203770362035F0351036C0362036E036A036D0364035F03660371036B03660369035F0348033003490335036E03590334035C03420374033A0350033... (со скрытым окном)