Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'CTFM0N' = 'c:\X158687kmbl158687\MUpdate.exe c:\X158687kmbl158687\Qmqmu.dll,ALSTS_ExecuteAction'
- 'C:\X158687kmbl158687\MUpdate.exe' "c:\X158687kmbl158687\Qmqmu.dll",ALSTS_ExecuteAction
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 3
- C:\X158687kmbl158687\MUpdate.exe
- C:\X158687kmbl158687\Qmqmu.dll
- '67.##8.235.194':8760
- '67.##8.235.195':806
- ClassName: 'Indicator' WindowName: '(null)'