Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'SvcndFSiMzx' = '"%LOCALAPPDATA%\Veroqo098\Necupuxa78173.exe"'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UpdateAgent' = '"%APPDATA%\Package Cache\UpdateAgent.exe"'
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'UpdateAgent' = '"%APPDATA%\Package Cache\UpdateAgent.exe"'
- <SYSTEM32>\tasks\updateagent
- %APPDATA%\microsoft\windows\start menu\programs\startup\updateagent.lnk
- %WINDIR%\microsoft.net\framework64\v4.0.30319\msbuild.exe
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %APPDATA%\mozilla\firefox\profiles.ini
- %APPDATA%\thunderbird\profiles.ini
- %LOCALAPPDATA%\veroqo098\necupuxa78173.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %LOCALAPPDATA%\microsoft\windows\caches\stub_exe.dat
- %TEMP%\brightinfo\cache\stub_exe.dat
- %APPDATA%\package cache\updateagent.exe
- %LOCALAPPDATA%\google\chrome\user data\default\login data.tmp
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data.tmp
- %ALLUSERSPROFILE%\remcos\logs.dat
- %APPDATA%\package cache\updateagent.exe
- %LOCALAPPDATA%\google\chrome\user data\default\login data.tmp
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data.tmp
- '23.##2.164.3':2404
- '23.##2.164.3':2404
- '%LOCALAPPDATA%\veroqo098\necupuxa78173.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -NonInteractive -WindowStyle Hidden -ExecutionPolicy Bypass -Command -
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\msbuild.exe'