Техническая информация
- <SYSTEM32>\slkosl.exe (загружен из сети Интернет)
- <SYSTEM32>\ctfmoon.exe (загружен из сети Интернет)
- <SYSTEM32>\spoollsv.exe (загружен из сети Интернет)
- %WINDIR%\regedit.exe /s reg.reg
- <SYSTEM32>\cmd.exe /c ""<SYSTEM32>\reg.bat" "
- <SYSTEM32>\ctfmoon.exe
- <SYSTEM32>\slkosl.exe
- <SYSTEM32>\spoollsv.exe
- <SYSTEM32>\reg.reg
- <SYSTEM32>\reg.bat
- 'www.cl####ftp.cer33.com':80
- www.cl####ftp.cer33.com/upfor/slkosl013.exe
- www.cl####ftp.cer33.com/upfor/ctfmoon013.exe
- www.cl####ftp.cer33.com/upfor/spoollsv013.exe
- DNS ASK www.cl####ftp.cer33.com
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'RegEdit_RegEdit' WindowName: ''