Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Corporation IEUCNXDhUPTgMFEB' = '%APPDATA%\IEUCNXDhUPTgMFEB.exe'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe'
- <SYSTEM32>\alg.exe
- %APPDATA%\IEUCNXDhUPTgMFEB.exe:Zone.Identifier
- C:\d55d6a6980e1ef4ae4ea05904b2000f13b888caf
- %APPDATA%\IEUCNXDhUPTgMFEB.exe
- <Полный путь к файлу>:Zone.Identifier
- C:\d55d6a6980e1ef4ae4ea05904b2000f13b888caf
- %APPDATA%\IEUCNXDhUPTgMFEB.exe
- 'le#####.alcatelupd.xyz':100
- DNS ASK le#####.alcatelupd.xyz