Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\ProtectedStorageSys] 'Start' = '00000002'
- '<SYSTEM32>\svchost.exe' -k netsvcs
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\Com\svchost.exe
- %ALLUSERSPROFILE%\Application Data\Mozilla\UV9FXlFbb1NfWVQPBg.bin
- <SYSTEM32>\Com\svchost.exe
- %ALLUSERSPROFILE%\Application Data\Mozilla\UV9FXlFbb1NfWVQPBg.bin
- 'localhost':80
- '5.#.189.40':443
- http://localhost/tDAWSOJGzp1hDHIAE/Ha9sDH9vWrkTkN8209GRTKPswuNuYU4z9VqOQ8PQ.cgi?6S##############################################################################
- http://localhost/cIXwboDHPlJZQeHj1mAVLJ8/q395sxhBFEndwx.zs/lTK7l3-QHvVTMwYFQl6J3V/5sk9DZHMPT8zEfl9wW7sn7BC5DFSwFn57u1Z2yAtaD.php
- http://localhost/sbchCNpNnz-avG0vD5oEm6V4fs4AJ/x4X6txPkTmvHalAu/CKG5SJRNCS5clp8kgyViV6E9wrZhO6qM5.bml?AI#########################################################################################
- http://localhost/wMQFduzqgbhmby5jCUs1EdJ/1UftX5MvpCnLkhOEpHDwWfQewjiv4xYqyQk/gtqOS10p1hZq1MR.cgi?ax##############################################################################################...
- ClassName: 'Shell_TrayWnd' WindowName: ''