Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\bCaF9nS6-TIMIDx8rJ4LcLls] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\bCaF9nS6-TIMIDx8rJ4LcLls] 'ImagePath' = 'cmd /c cd /d "C:\msys64\sSKGhr\rjQR\w3en\" && start "" "C:\msys64\sSKGhr\rjQR\w3en\R2Ute.exe"'
- 'bCaF9nS6-TIMIDx8rJ4LcLls' cmd /c cd /d "C:\msys64\sSKGhr\rjQR\w3en\" && start "" "C:\msys64\sSKGhr\rjQR\w3en\R2Ute.exe"
- %TEMP%\is-95g3h.tmp\<Имя файла>.tmp
- %TEMP%\is-fbjor.tmp\_isetup\_setup64.tmp
- C:\msys64\sskghr\rjqr\w3en\is-5h0rs.tmp
- C:\msys64\sskghr\rjqr\w3en\is-hvmi9.tmp
- C:\msys64\sskghr\rjqr\w3en\is-jqg6h.tmp
- %ALLUSERSPROFILE%\d1046a1d155f43f8b994fbbfcfa2b074\config.ini
- %TEMP%\is-fbjor.tmp\_isetup\_setup64.tmp
- %TEMP%\is-95g3h.tmp\<Имя файла>.tmp
- C:\msys64\sskghr\rjqr\w3en\is-5h0rs.tmp в C:\msys64\sskghr\rjqr\w3en\0.llt
- C:\msys64\sskghr\rjqr\w3en\is-hvmi9.tmp в C:\msys64\sskghr\rjqr\w3en\r2ute.exe
- C:\msys64\sskghr\rjqr\w3en\is-jqg6h.tmp в C:\msys64\sskghr\rjqr\w3en\rx4xs.vu8
- 'l6###5swa.com':3306
- 'l6###5swa.com':3306
- DNS ASK l6###5swa.com
- '%TEMP%\is-95g3h.tmp\<Имя файла>.tmp' /SL5="$C01CA,15874134,1152512,<Полный путь к файлу>"
- 'C:\msys64\sskghr\rjqr\w3en\r2ute.exe'
- 'C:\msys64\sskghr\rjqr\w3en\r2ute.exe' (со скрытым окном)