Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'LockFrameSvccS6gSrf' = '%LOCALAPPDATA%\b78eqtaqbd\LockAppHost.exe'
- %TEMP%\is-s8emt.tmp\<Имя файла>.tmp
- %TEMP%\is-t06og.tmp\_isetup\_setup64.tmp
- %LOCALAPPDATA%\b78eqtaqbd\is-l951o.tmp
- %LOCALAPPDATA%\b78eqtaqbd\is-v5ll8.tmp
- %LOCALAPPDATA%\b78eqtaqbd\is-lgegu.tmp
- %LOCALAPPDATA%\b78eqtaqbd\is-1lfuj.tmp
- %LOCALAPPDATA%\b78eqtaqbd\is-95oj5.tmp
- %LOCALAPPDATA%\b78eqtaqbd\unins000.dat
- %TEMP%\svc_log.tmp
- %TEMP%\hx_agent_debug.log
- %TEMP%\is-t06og.tmp\_isetup\_setup64.tmp
- %TEMP%\is-s8emt.tmp\<Имя файла>.tmp
- %LOCALAPPDATA%\b78eqtaqbd\is-l951o.tmp в %LOCALAPPDATA%\b78eqtaqbd\unins000.exe
- %LOCALAPPDATA%\b78eqtaqbd\is-v5ll8.tmp в %LOCALAPPDATA%\b78eqtaqbd\lockhostingframework.dll
- %LOCALAPPDATA%\b78eqtaqbd\is-lgegu.tmp в %LOCALAPPDATA%\b78eqtaqbd\msiexec.dll
- %LOCALAPPDATA%\b78eqtaqbd\is-1lfuj.tmp в %LOCALAPPDATA%\b78eqtaqbd\wbem.dll
- %LOCALAPPDATA%\b78eqtaqbd\is-95oj5.tmp в %LOCALAPPDATA%\b78eqtaqbd\lockapphost.exe
- '47.##3.27.18':13478
- http://47.##3.27.18/api/v1/sync
- '47.##3.27.18':13478
- '%TEMP%\is-s8emt.tmp\<Имя файла>.tmp' /SL5="$C02BA,1209169,844800,<Полный путь к файлу>"
- '%LOCALAPPDATA%\b78eqtaqbd\lockapphost.exe'
- '%LOCALAPPDATA%\b78eqtaqbd\lockapphost.exe' (со скрытым окном)