Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'BioEnrollmentBGRR6IYI' = '%LOCALAPPDATA%\xy4jmm9sui\LockAppHost.exe'
- %TEMP%\is-4js1d.tmp\<Имя файла>.tmp
- %TEMP%\is-126ee.tmp\_isetup\_setup64.tmp
- %LOCALAPPDATA%\xy4jmm9sui\is-l5r56.tmp
- %LOCALAPPDATA%\xy4jmm9sui\is-20ij4.tmp
- %LOCALAPPDATA%\xy4jmm9sui\is-rkv63.tmp
- %LOCALAPPDATA%\xy4jmm9sui\is-jpr75.tmp
- %LOCALAPPDATA%\xy4jmm9sui\is-7n0no.tmp
- %LOCALAPPDATA%\xy4jmm9sui\is-bk32s.tmp
- %LOCALAPPDATA%\xy4jmm9sui\unins000.dat
- %TEMP%\svc_log.tmp
- %TEMP%\hx_agent_debug.log
- %TEMP%\is-126ee.tmp\_isetup\_setup64.tmp
- %TEMP%\is-4js1d.tmp\<Имя файла>.tmp
- %LOCALAPPDATA%\xy4jmm9sui\is-l5r56.tmp в %LOCALAPPDATA%\xy4jmm9sui\unins000.exe
- %LOCALAPPDATA%\xy4jmm9sui\is-20ij4.tmp в %LOCALAPPDATA%\xy4jmm9sui\lockhostingframework.dll
- %LOCALAPPDATA%\xy4jmm9sui\is-rkv63.tmp в %LOCALAPPDATA%\xy4jmm9sui\msiexec.dll
- %LOCALAPPDATA%\xy4jmm9sui\is-jpr75.tmp в %LOCALAPPDATA%\xy4jmm9sui\wbem.dll
- %LOCALAPPDATA%\xy4jmm9sui\is-7n0no.tmp в %LOCALAPPDATA%\xy4jmm9sui\lockapphost.exe
- %LOCALAPPDATA%\xy4jmm9sui\is-bk32s.tmp в %LOCALAPPDATA%\xy4jmm9sui\decoy_8537230515.jpg
- '47.#6.2.244':12315
- http://47.#6.2.244/api/v1/sync
- '47.#6.2.244':12315
- ClassName: 'NarratorUIClass' WindowName: ''
- '%TEMP%\is-4js1d.tmp\<Имя файла>.tmp' /SL5="$1201EA,1209341,826880,<Полный путь к файлу>"
- '%LOCALAPPDATA%\xy4jmm9sui\lockapphost.exe'
- '<SYSTEM32>\svchost.exe' -k appmodel -p -s camsvc
- '%LOCALAPPDATA%\xy4jmm9sui\lockapphost.exe' (со скрытым окном)