Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\1LiIHkxnf-V1AbZWBkS] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\1LiIHkxnf-V1AbZWBkS] 'ImagePath' = 'cmd /c cd /d "C:\msys64\bE69k\QWXl\NwRkDh\Yl9y3d\" && start "" "C:\msys64\bE69k\QWXl\NwRkDh\Yl9y3d\zqrT.exe"'
- '1LiIHkxnf-V1AbZWBkS' cmd /c cd /d "C:\msys64\bE69k\QWXl\NwRkDh\Yl9y3d\" && start "" "C:\msys64\bE69k\QWXl\NwRkDh\Yl9y3d\zqrT.exe"
- %TEMP%\is-m31r89txqn.tmp\<Имя файла>.tmp
- %TEMP%\is-1ut3vxzzku.tmp\_isetup\_setup64.tmp
- C:\msys64\be69k\qwxl\nwrkdh\p5acna\is-9pakhv476d.tmp
- C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\is-35pldvv2s2.tmp
- C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\is-6lazo4gb55.tmp
- C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\is-e77ohx0sl9.tmp
- %ALLUSERSPROFILE%\f8b0f076c7274c749540bb5c522a44b7\config.ini
- %TEMP%\is-1ut3vxzzku.tmp\_isetup\_setup64.tmp
- %TEMP%\is-m31r89txqn.tmp\<Имя файла>.tmp
- C:\msys64\be69k\qwxl\nwrkdh\p5acna\is-9pakhv476d.tmp в C:\msys64\be69k\qwxl\nwrkdh\p5acna\ufd.ico
- C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\is-35pldvv2s2.tmp в C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\9z1.yr8
- C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\is-6lazo4gb55.tmp в C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\ujvk.u
- C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\is-e77ohx0sl9.tmp в C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\zqrt.exe
- '11#.#07.46.181':22
- '11#.#07.46.181':22
- DNS ASK fa##7.com
- '%TEMP%\is-m31r89txqn.tmp\<Имя файла>.tmp' /SL5="$1002DE,19140700,889856,<Полный путь к файлу>"
- 'C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\zqrt.exe'
- 'C:\msys64\be69k\qwxl\nwrkdh\yl9y3d\zqrt.exe' (со скрытым окном)