Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Notification Mapper Print Connect Logon' = '<SYSTEM32>\zvakdgpltxc.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\zvakdgpltxc.exe
- Центр обеспечения безопасности (Security Center)
- '<SYSTEM32>\czqhvipuogz.exe' "<SYSTEM32>\zvakdgpltxc.exe"
- '%TEMP%\mlawvpt30oruch.exe' -r 47489 tcp
- '%TEMP%\mlawvpt2w3tucwu38vruq.exe'
- '<SYSTEM32>\zvakdgpltxc.exe'
- <SYSTEM32>\alg.exe
- <SYSTEM32>\hrtcibfztakk\run
- <SYSTEM32>\hrtcibfztakk\rng
- %TEMP%\mlawvpt30oruch.exe
- <SYSTEM32>\hrtcibfztakk\cfg
- <SYSTEM32>\czqhvipuogz.exe
- %TEMP%\mlawvpt2w3tucwu38vruq.exe
- <SYSTEM32>\hrtcibfztakk\tst
- <SYSTEM32>\zvakdgpltxc.exe
- <SYSTEM32>\hrtcibfztakk\etc
- <SYSTEM32>\czqhvipuogz.exe
- <SYSTEM32>\zvakdgpltxc.exe
- %TEMP%\mlawvpt30oruch.exe
- %TEMP%\mlawvpt2w3tucwu38vruq.exe
- <DRIVERS>\etc\hosts
- '23#.#55.255.250':1900