Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\WmdnPmSN] 'Start' = '00000002'
- '%TEMP%\wab.exe'
- '<SYSTEM32>\svchost.exe' -k imgsvc
- %WINDIR%\winetsvc.dll
- %TEMP%\wab32res.dll
- %TEMP%\wab.exe
- %TEMP%\wab32res.dll
- %TEMP%\wab.exe
- %TEMP%\wab32res.dll.bak
- 'www.in###oksyon.com':80
- www.in###oksyon.com/Senphp/VlHmV.php?mM##############################################################################################################################
- DNS ASK www.in###oksyon.com