Техническая информация
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] '9H030j2oV98' = '%APPDATA%\rherhjrejn\K1J7o_MfUAsE9\9H030j2oV98.exe'
- %APPDATA%\rherhjrejn\k1j7o_mfuase9\9h030j2ov98.txt
- %APPDATA%\rherhjrejn\k1j7o_mfuase9\9h030j2ov98.exe
- %WINDIR%\vjsc.dll
- %LOCALAPPDATA%\1fcbfbff000406f1
- %APPDATA%\rherhjrejn\k1j7o_mfuase9\.lnk
- %APPDATA%\rherhjrejn\k1j7o_mfuase9\.lnk
- '27.##4.34.172':8080
- '27.##4.34.172':12345
- http://27.###.34.172:8080/10x.dll via 27.##4.34.172
- '27.##4.34.172':12345
- ClassName: '' WindowName: ''
- '%APPDATA%\rherhjrejn\k1j7o_mfuase9\9h030j2ov98.exe'
- '<Полный путь к файлу>' 400339035F03560370036603710370035F0376037003660371035F0342037303730347036203770362035F0351036C0362036E036A036D0364035F0371036B03660371036B0369037103660369036D035F0348033203490334036C035C034E036... (со скрытым окном)