Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\CJVJiCfBJGNQ.lnk
- '%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe'
- '%APPDATA%\RRaI.exe' "%APPDATA%\eGgWi"
- %WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe
- <Текущая директория>\eGgWi
- %APPDATA%\RRaI.exe
- %APPDATA%\eGgWi
- %TEMP%\aut1.tmp
- <Текущая директория>\RRaI.exe
- %TEMP%\aut2.tmp
- %HOMEPATH%\bGTgZ6fxZBTOLTcy\RRaI.exe
- %HOMEPATH%\bGTgZ6fxZBTOLTcy\eGgWi
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- %APPDATA%\RRaI.exe в %HOMEPATH%\bGTgZ6fxZBTOLTcy\RRaI.exe
- %APPDATA%\eGgWi в %HOMEPATH%\bGTgZ6fxZBTOLTcy\eGgWi
- 'an#####network.co.uk':22145
- DNS ASK an#####network.co.uk