Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\UfJwyybcR] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\UfJwyybcR] 'ImagePath' = '%APPDATA%\HIcJkLVQqE\BQtVjktIxH.exe nb'
- 'UfJwyybcR' %APPDATA%\HIcJkLVQqE\BQtVjktIxH.exe nb
- %LOCALAPPDATA%\microsoft\internet explorer\6.d
- %LOCALAPPDATA%\microsoft\internet explorer\7.d
- %TEMP%\cnima.xml
- %TEMP%\broker.exe
- %TEMP%\mzlib1.dll
- %TEMP%\zlib1.dll
- %TEMP%\nycuzwduo.exe
- %TEMP%\hsdfwdasd.tmp
- %APPDATA%\hicjklvqqe\bqtvjktixh.exe
- %APPDATA%\hicjklvqqe\cnima.xml
- %ALLUSERSPROFILE%\displaylogcontainers.xml
- %TEMP%\mzlib1.dll в %APPDATA%\hicjklvqqe\zlib1.dll
- '16#.#3.224.95':1630
- 'qw##.520369.xyz':443
- '18#.#6.79.157':5530
- http://16#.##.224.95:1630/haokkz/7.j via 16#.#3.224.95
- '18#.#6.79.157':5530
- DNS ASK qw##.520369.xyz
- '%TEMP%\nycuzwduo.exe'
- '%TEMP%\nycuzwduo.exe' (со скрытым окном)