Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Propagation Audio Security WWAN' = '%APPDATA%\motrjohbtpeaa\chkdlvdj.exe'
- '%APPDATA%\motrjohbtpeaa\lsyplbvulmg.exe' "%APPDATA%\motrjohbtpeaa\chkdlvdj.exe"
- '%APPDATA%\motrjohbtpeaa\chkdlvdj.exe'
- %APPDATA%\motrjohbtpeaa\chkdlvdj.u5x
- %APPDATA%\motrjohbtpeaa\lsyplbvulmg.exe
- %APPDATA%\motrjohbtpeaa\chkdlvdj.exe
- %APPDATA%\motrjohbtpeaa\chkdlvdj.exe
- 'co####euntil.net':80
- 'ch###above.net':80
- 'co####eabove.net':80
- 'th###finger.net':80
- 'pr####tfinger.net':80
- 'ch###until.net':80
- co####euntil.net/index.php?em##########################################
- ch###above.net/index.php?em##########################################
- co####eabove.net/index.php?em##########################################
- th###finger.net/index.php?em##########################################
- pr####tfinger.net/index.php?em##########################################
- ch###until.net/index.php?em##########################################
- DNS ASK co####euntil.net
- DNS ASK ch###above.net
- DNS ASK co####eabove.net
- DNS ASK th###finger.net
- DNS ASK pr####tfinger.net
- DNS ASK ch###until.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''