Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\WoU83VZzc-UqslyojOC] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\WoU83VZzc-UqslyojOC] 'ImagePath' = 'cmd /c cd /d "C:\msys64\qh6tsP\HSdzb\Tswd\" && start "" "C:\msys64\qh6tsP\HSdzb\Tswd\TCZLe.exe"'
- 'WoU83VZzc-UqslyojOC' cmd /c cd /d "C:\msys64\qh6tsP\HSdzb\Tswd\" && start "" "C:\msys64\qh6tsP\HSdzb\Tswd\TCZLe.exe"
- %TEMP%\is-2a83q.tmp\<Имя файла>.tmp
- %TEMP%\is-hgfiu.tmp\_isetup\_setup64.tmp
- C:\msys64\qh6tsp\hsdzb\tswd\is-frp8c.tmp
- C:\msys64\qh6tsp\hsdzb\tswd\is-qrj2r.tmp
- C:\msys64\qh6tsp\hsdzb\tswd\is-umbjf.tmp
- %ALLUSERSPROFILE%\5ac5143b53884a75afcb7b3940d672c0\config.ini
- %TEMP%\is-hgfiu.tmp\_isetup\_setup64.tmp
- %TEMP%\is-2a83q.tmp\<Имя файла>.tmp
- C:\msys64\qh6tsp\hsdzb\tswd\is-frp8c.tmp в C:\msys64\qh6tsp\hsdzb\tswd\eifkf.65j
- C:\msys64\qh6tsp\hsdzb\tswd\is-qrj2r.tmp в C:\msys64\qh6tsp\hsdzb\tswd\rb.tw
- C:\msys64\qh6tsp\hsdzb\tswd\is-umbjf.tmp в C:\msys64\qh6tsp\hsdzb\tswd\tczle.exe
- 'l6###5swa.com':3306
- 'l6###5swa.com':3306
- DNS ASK l6###5swa.com
- '%TEMP%\is-2a83q.tmp\<Имя файла>.tmp' /SL5="$D02D6,16979049,820224,<Полный путь к файлу>"
- 'C:\msys64\qh6tsp\hsdzb\tswd\tczle.exe'
- 'C:\msys64\qh6tsp\hsdzb\tswd\tczle.exe' (со скрытым окном)