Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\Llswyyfsri.lnk
- '<SYSTEM32>\svchost.exe'
- '<SYSTEM32>\cmd.exe' /c copy "%TEMP%\RarSFX0\*.*" "%APPDATA%\Xkbvstnx" & exit
- '%TEMP%\RarSFX0\Llswyyfsri.exe'
- '%APPDATA%\avc-ultimate-kg.exe'
- <SYSTEM32>\svchost.exe
- %APPDATA%\Xkbvstnx\Csvxamvenagxeh.xml
- %APPDATA%\Xkbvstnx\Kdojkiicchmb.dat
- %APPDATA%\Xkbvstnx\Llswyyfsri.exe
- %APPDATA%\avc-ultimate-kg.exe
- %TEMP%\RarSFX0\Llswyyfsri.exe
- %TEMP%\RarSFX0\Csvxamvenagxeh.xml
- %TEMP%\RarSFX0\Kdojkiicchmb.dat
- 'mi#####ou007.ddns.me':7070
- 'ch####.no-ip.net':7070
- DNS ASK mi#####ou007.ddns.me
- DNS ASK ch####.no-ip.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''