Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WelcomeHostX0iGmdph' = '%LOCALAPPDATA%\ut29svscgc\LockAppHost.exe'
- %TEMP%\is-6ad82.tmp\<Имя файла>.tmp
- %TEMP%\is-i6lbp.tmp\_isetup\_setup64.tmp
- %LOCALAPPDATA%\ut29svscgc\is-ckgnt.tmp
- %LOCALAPPDATA%\ut29svscgc\is-b3lgn.tmp
- %LOCALAPPDATA%\ut29svscgc\is-350q2.tmp
- %LOCALAPPDATA%\ut29svscgc\is-ed2b0.tmp
- %LOCALAPPDATA%\ut29svscgc\is-l5vav.tmp
- %LOCALAPPDATA%\ut29svscgc\is-k932v.tmp
- %LOCALAPPDATA%\ut29svscgc\unins000.dat
- %TEMP%\svc_log.tmp
- %TEMP%\hx_agent_debug.log
- %TEMP%\hx_mod_00000628_468a.dll
- %TEMP%\is-i6lbp.tmp\_isetup\_setup64.tmp
- %TEMP%\is-6ad82.tmp\<Имя файла>.tmp
- %LOCALAPPDATA%\ut29svscgc\is-ckgnt.tmp в %LOCALAPPDATA%\ut29svscgc\unins000.exe
- %LOCALAPPDATA%\ut29svscgc\is-b3lgn.tmp в %LOCALAPPDATA%\ut29svscgc\lockhostingframework.dll
- %LOCALAPPDATA%\ut29svscgc\is-350q2.tmp в %LOCALAPPDATA%\ut29svscgc\msiexec.dll
- %LOCALAPPDATA%\ut29svscgc\is-ed2b0.tmp в %LOCALAPPDATA%\ut29svscgc\wbem.dll
- %LOCALAPPDATA%\ut29svscgc\is-l5vav.tmp в %LOCALAPPDATA%\ut29svscgc\lockapphost.exe
- %LOCALAPPDATA%\ut29svscgc\is-k932v.tmp в %LOCALAPPDATA%\ut29svscgc\decoy_8100576702.jpg
- '47.##.104.31':16886
- http://47.##.104.31/api/v1/sync
- '47.##.104.31':16886
- ClassName: 'NarratorUIClass' WindowName: ''
- '%TEMP%\is-6ad82.tmp\<Имя файла>.tmp' /SL5="$E01DC,1247936,826880,<Полный путь к файлу>"
- '%LOCALAPPDATA%\ut29svscgc\lockapphost.exe'
- '<SYSTEM32>\svchost.exe' -k appmodel -p -s camsvc
- '%LOCALAPPDATA%\ut29svscgc\lockapphost.exe' (со скрытым окном)