Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] '18DDB1C0' = '%TEMP%\reraqf.exe'
- [<HKLM>\SYSTEM\ControlSet001\services\hdwurzawry] 'Start' = '00000002'
- '%TEMP%\reraqf.exe' -svc
- <SYSTEM32>\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y3PNY1M8\locate_my_ip[1]
- <SYSTEM32>\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y3PNY1M8\settings[1].py
- %TEMP%\reraqf.exe
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\load[1]
- <SYSTEM32>\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y3PNY1M8\settings[1].py
- <SYSTEM32>\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y3PNY1M8\locate_my_ip[1]
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\load[1]
- 'fb##.#ingjam.net':80
- 'e6##.#ingbutter.net':80
- '54.###pbutter.com':80
- '71#####44e.uqrzo.com':80
- 'pi##.himpi.com':80
- 'www.ma##ind.com':80
- '53.##mpi.com':80
- fb##.#ingjam.net/settings.py?bu#####################################################################
- e6##.#ingbutter.net/settings.py?bu#####################################################################
- 54.###pbutter.com/settings.py?bu#####################################################################
- 71#####44e.uqrzo.com/settings.py?bu#####################################################################
- pi##.himpi.com/load/?dl#########################
- www.ma##ind.com/en/locate_my_ip
- 53.##mpi.com/settings.py?bu#####################################################################
- DNS ASK fb##.#ingjam.net
- DNS ASK e6##.#ingbutter.net
- DNS ASK 54.###pbutter.com
- DNS ASK 71#####44e.uqrzo.com
- DNS ASK pi##.himpi.com
- DNS ASK www.ma##ind.com
- DNS ASK 53.##mpi.com