Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Client Service' = '%TEMP%\mayne.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Client Runtime' = '%TEMP%\servoc.exe'
- '%TEMP%\mayne.exe'
- '%TEMP%\Windows.exe'
- '%TEMP%\servoc.exe'
- '%TEMP%\Windows.exe' (загружен из сети Интернет)
- '%TEMP%\servoc.exe' (загружен из сети Интернет)
- '%TEMP%\mayne.exe' (загружен из сети Интернет)
- %TEMP%\Windows.exe
- %TEMP%\mayne.exe
- %TEMP%\servoc.exe
- 'ge.tt':80
- ge.tt/api/1/files/8Zmlt0k/0/blob?do######
- ge.tt/api/1/files/623LX0k/0/blob?do######
- ge.tt/api/1/files/9dyjJqj/0/blob?do######
- DNS ASK ge.tt
- ClassName: 'Indicator' WindowName: ''