Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Controls Offline File Workstation Redirector' = '<SYSTEM32>\ysltykadz.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Reporting WWAN TP SNMP Modules] 'Start' = '00000002'
- Центр обеспечения безопасности (Security Center)
- '<SYSTEM32>\gmfbpavq.exe' "<SYSTEM32>\ysltykadz.exe"
- '%WINDIR%\Temp\jwnf7m2n5str.exe' -r 24453 tcp
- '%TEMP%\jwnf7m2jt4trjji4cbax.exe'
- '<SYSTEM32>\ysltykadz.exe'
- <SYSTEM32>\arhohubpwrm\run
- <SYSTEM32>\arhohubpwrm\rng
- %WINDIR%\Temp\jwnf7m2n5str.exe
- <SYSTEM32>\arhohubpwrm\cfg
- <SYSTEM32>\gmfbpavq.exe
- %TEMP%\jwnf7m2jt4trjji4cbax.exe
- <SYSTEM32>\arhohubpwrm\tst
- <SYSTEM32>\ysltykadz.exe
- <SYSTEM32>\arhohubpwrm\etc
- <SYSTEM32>\gmfbpavq.exe
- <SYSTEM32>\ysltykadz.exe
- %WINDIR%\Temp\jwnf7m2n5str.exe
- %TEMP%\jwnf7m2jt4trjji4cbax.exe
- <DRIVERS>\etc\hosts
- 'mo###held.net':80
- 'ti###eld.net':80
- 'ti###eight.net':80
- 'ti###leep.net':80
- 'mo###height.net':80
- 'de###leep.net':80
- 'sh###height.net':80
- 'sh###sleep.net':80
- 'mo###rain.net':80
- 'ti###ain.net':80
- 'mo###sleep.net':80
- 'li###leep.net':80
- 'en###height.net':80
- 'en###sleep.net':80
- 'st###rain.net':80
- 'ba###ain.net':80
- 'en###rain.net':80
- 'li###ain.net':80
- 'li###eld.net':80
- 'li###eight.net':80
- 'en###held.net':80
- 'de####ersleep.net':80
- 'al###height.net':80
- 'al###sleep.net':80
- 'pu###ain.net':80
- 'fr###yrain.net':80
- 'al###rain.net':80
- 'de####errain.net':80
- 'de####erheld.net':80
- 'de####erheight.net':80
- 'al###held.net':80
- 'fr###yheld.net':80
- 'sh###rain.net':80
- 'de###ain.net':80
- 'de###eld.net':80
- 'de###eight.net':80
- 'sh###held.net':80
- 'fr####height.net':80
- 'pu###eld.net':80
- 'pu###eight.net':80
- 'pu###leep.net':80
- 'fr###ysleep.net':80
- 'ba###eld.net':80
- 'wh###ifth.net':80
- 'al###nice.net':80
- 'pi###ake.net':80
- 'ma###han.net':80
- 'dr###wide.net':80
- 'al####mportant.net':80
- 'de#####rimportant.net':80
- 'de####erelse.net':80
- 'de####ernice.net':80
- 'al###else.net':80
- 'of###aunt.net':80
- 'ab###ead.net':80
- 'ro###tock.net':80
- 'pi###rave.net':80
- 'so###blood.net':80
- 'sa###econd.net':80
- 'wa###since.net':80
- 'sp###ont.net':80
- 'ta###hand.net':80
- 'wa###easy.net':80
- 'up###ail.net':80
- 'wh###rain.net':80
- 'sa###ain.net':80
- 'sa###eld.net':80
- 'sa###eight.net':80
- 'wh###held.net':80
- 'ba###eight.net':80
- 'st###held.net':80
- 'st###height.net':80
- 'st###sleep.net':80
- 'ba###leep.net':80
- 'wh###height.net':80
- 'so###eight.net':80
- 'lo###eld.net':80
- 'lo###eight.net':80
- 'lo###leep.net':80
- 'so###leep.net':80
- 'wh###sleep.net':80
- 'sa###leep.net':80
- 'so###ain.net':80
- 'so###eld.net':80
- 'lo###ain.net':80
- mo###held.net/index.php?me################################################
- ti###eld.net/index.php?me################################################
- ti###eight.net/index.php?me################################################
- ti###leep.net/index.php?me################################################
- mo###height.net/index.php?me################################################
- de###leep.net/index.php?me################################################
- sh###height.net/index.php?me################################################
- sh###sleep.net/index.php?me################################################
- mo###rain.net/index.php?me################################################
- ti###ain.net/index.php?me################################################
- mo###sleep.net/index.php?me################################################
- li###leep.net/index.php?me################################################
- en###height.net/index.php?me################################################
- en###sleep.net/index.php?me################################################
- st###rain.net/index.php?me################################################
- ba###ain.net/index.php?me################################################
- en###rain.net/index.php?me################################################
- li###ain.net/index.php?me################################################
- li###eld.net/index.php?me################################################
- li###eight.net/index.php?me################################################
- en###held.net/index.php?me################################################
- de####ersleep.net/index.php?me################################################
- al###height.net/index.php?me################################################
- al###sleep.net/index.php?me################################################
- pu###ain.net/index.php?me################################################
- fr###yrain.net/index.php?me################################################
- al###rain.net/index.php?me################################################
- de####errain.net/index.php?me################################################
- de####erheld.net/index.php?me################################################
- de####erheight.net/index.php?me################################################
- al###held.net/index.php?me################################################
- fr###yheld.net/index.php?me################################################
- sh###rain.net/index.php?me################################################
- de###ain.net/index.php?me################################################
- de###eld.net/index.php?me################################################
- de###eight.net/index.php?me################################################
- sh###held.net/index.php?me################################################
- fr####height.net/index.php?me################################################
- pu###eld.net/index.php?me################################################
- pu###eight.net/index.php?me################################################
- pu###leep.net/index.php?me################################################
- fr###ysleep.net/index.php?me################################################
- ba###eld.net/index.php?me################################################
- wh###ifth.net/index.php?me################################################
- al###nice.net/index.php?me################################################
- pi###ake.net/index.php?me################################################
- ma###han.net/index.php?me################################################
- dr###wide.net/index.php?me################################################
- al####mportant.net/index.php?me################################################
- de#####rimportant.net/index.php?me################################################
- de####erelse.net/index.php?me################################################
- de####ernice.net/index.php?me################################################
- al###else.net/index.php?me################################################
- of###aunt.net/index.php?me################################################
- ab###ead.net/index.php?me################################################
- ro###tock.net/index.php?me################################################
- pi###rave.net/index.php?me################################################
- so###blood.net/index.php?me################################################
- sa###econd.net/index.php?me################################################
- wa###since.net/index.php?me################################################
- sp###ont.net/index.php?me################################################
- ta###hand.net/index.php?me################################################
- wa###easy.net/index.php?me################################################
- up###ail.net/index.php?me################################################
- wh###rain.net/index.php?me################################################
- sa###ain.net/index.php?me################################################
- sa###eld.net/index.php?me################################################
- sa###eight.net/index.php?me################################################
- wh###held.net/index.php?me################################################
- ba###eight.net/index.php?me################################################
- st###held.net/index.php?me################################################
- st###height.net/index.php?me################################################
- st###sleep.net/index.php?me################################################
- ba###leep.net/index.php?me################################################
- wh###height.net/index.php?me################################################
- so###eight.net/index.php?me################################################
- lo###eld.net/index.php?me################################################
- lo###eight.net/index.php?me################################################
- lo###leep.net/index.php?me################################################
- so###leep.net/index.php?me################################################
- wh###sleep.net/index.php?me################################################
- sa###leep.net/index.php?me################################################
- so###ain.net/index.php?me################################################
- so###eld.net/index.php?me################################################
- lo###ain.net/index.php?me################################################
- DNS ASK mo###held.net
- DNS ASK ti###eld.net
- DNS ASK ti###eight.net
- DNS ASK ti###leep.net
- DNS ASK mo###height.net
- DNS ASK de###leep.net
- DNS ASK sh###height.net
- DNS ASK sh###sleep.net
- DNS ASK mo###rain.net
- DNS ASK ti###ain.net
- DNS ASK mo###sleep.net
- DNS ASK li###leep.net
- DNS ASK en###height.net
- DNS ASK en###sleep.net
- DNS ASK st###rain.net
- DNS ASK ba###ain.net
- DNS ASK en###rain.net
- DNS ASK li###ain.net
- DNS ASK li###eld.net
- DNS ASK li###eight.net
- DNS ASK en###held.net
- DNS ASK de###eight.net
- DNS ASK al###height.net
- DNS ASK de####erheight.net
- DNS ASK de####ersleep.net
- DNS ASK fr###yrain.net
- DNS ASK al###sleep.net
- DNS ASK de####errain.net
- DNS ASK lo###ello.net
- DNS ASK al###rain.net
- DNS ASK al###held.net
- DNS ASK de####erheld.net
- DNS ASK pu###ain.net
- DNS ASK de###ain.net
- DNS ASK pu###leep.net
- DNS ASK sh###rain.net
- DNS ASK sh###held.net
- DNS ASK de###eld.net
- DNS ASK pu###eld.net
- DNS ASK fr###yheld.net
- DNS ASK fr####height.net
- DNS ASK fr###ysleep.net
- DNS ASK pu###eight.net
- DNS ASK ba###eld.net
- DNS ASK wh###ifth.net
- DNS ASK al###nice.net
- DNS ASK pi###ake.net
- DNS ASK ma###han.net
- DNS ASK dr###wide.net
- DNS ASK al####mportant.net
- DNS ASK de#####rimportant.net
- DNS ASK de####erelse.net
- DNS ASK de####ernice.net
- DNS ASK al###else.net
- DNS ASK of###aunt.net
- DNS ASK ab###ead.net
- DNS ASK ro###tock.net
- DNS ASK pi###rave.net
- DNS ASK so###blood.net
- DNS ASK sa###econd.net
- DNS ASK wa###since.net
- DNS ASK sp###ont.net
- DNS ASK ta###hand.net
- DNS ASK wa###easy.net
- DNS ASK up###ail.net
- DNS ASK wh###rain.net
- DNS ASK sa###ain.net
- DNS ASK sa###eld.net
- DNS ASK sa###eight.net
- DNS ASK wh###held.net
- DNS ASK ba###eight.net
- DNS ASK st###held.net
- DNS ASK st###height.net
- DNS ASK st###sleep.net
- DNS ASK ba###leep.net
- DNS ASK wh###height.net
- DNS ASK so###eight.net
- DNS ASK lo###eld.net
- DNS ASK lo###eight.net
- DNS ASK lo###leep.net
- DNS ASK so###leep.net
- DNS ASK wh###sleep.net
- DNS ASK sa###leep.net
- DNS ASK so###ain.net
- DNS ASK so###eld.net
- DNS ASK lo###ain.net
- '23#.#55.255.250':1900