Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'BioEnrollmentbBZBpsDl' = '%LOCALAPPDATA%\ndzeio2lss\LockAppHost.exe'
- %TEMP%\is-hkjtb.tmp\<Имя файла>.tmp
- %TEMP%\is-k96oa.tmp\_isetup\_setup64.tmp
- %LOCALAPPDATA%\ndzeio2lss\is-32pfv.tmp
- %LOCALAPPDATA%\ndzeio2lss\is-qsa8f.tmp
- %LOCALAPPDATA%\ndzeio2lss\is-g65e7.tmp
- %LOCALAPPDATA%\ndzeio2lss\is-otq3a.tmp
- %LOCALAPPDATA%\ndzeio2lss\is-4k95u.tmp
- %LOCALAPPDATA%\ndzeio2lss\is-k73he.tmp
- %LOCALAPPDATA%\ndzeio2lss\is-snq23.tmp
- %LOCALAPPDATA%\ndzeio2lss\unins000.dat
- %TEMP%\svc_log.tmp
- %TEMP%\hx_agent_debug.log
- %TEMP%\hx_mod_000007c4_e451.dll
- %LOCALAPPDATA%\ndzeio2lss\decoy_8100576702.jpg
- %TEMP%\is-k96oa.tmp\_isetup\_setup64.tmp
- %TEMP%\is-hkjtb.tmp\<Имя файла>.tmp
- %LOCALAPPDATA%\ndzeio2lss\is-32pfv.tmp в %LOCALAPPDATA%\ndzeio2lss\unins000.exe
- %LOCALAPPDATA%\ndzeio2lss\is-qsa8f.tmp в %LOCALAPPDATA%\ndzeio2lss\lockhostingframework.dll
- %LOCALAPPDATA%\ndzeio2lss\is-g65e7.tmp в %LOCALAPPDATA%\ndzeio2lss\msiexec.dll
- %LOCALAPPDATA%\ndzeio2lss\is-otq3a.tmp в %LOCALAPPDATA%\ndzeio2lss\wbem.dll
- %LOCALAPPDATA%\ndzeio2lss\is-4k95u.tmp в %LOCALAPPDATA%\ndzeio2lss\lockapphost.exe
- %LOCALAPPDATA%\ndzeio2lss\is-k73he.tmp в %LOCALAPPDATA%\ndzeio2lss\decoy_8100576702.jpg
- %LOCALAPPDATA%\ndzeio2lss\decoy_8100576702.jpg
- '47.##.104.31':16886
- http://47.##.104.31/api/v1/sync
- '47.##.104.31':16886
- DNS ASK mo#####.map.fastly.net
- ClassName: 'NarratorUIClass' WindowName: ''
- '%TEMP%\is-hkjtb.tmp\<Имя файла>.tmp' /SL5="$1B0206,1204500,826880,<Полный путь к файлу>"
- '%LOCALAPPDATA%\ndzeio2lss\lockapphost.exe'
- '<SYSTEM32>\svchost.exe' -k appmodel -p -s camsvc
- '%LOCALAPPDATA%\ndzeio2lss\lockapphost.exe' (со скрытым окном)