Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\6to4] 'Start' = '00000002'
- <DRIVERS>\beep.sys
- <SYSTEM32>\dllcache\security.dll файлом <SYSTEM32>\dllcache\security.dll.new
- <SYSTEM32>\dllcache\beep.sys файлом <SYSTEM32>\dllcache\beep.sys.new
- <SYSTEM32>\security.dll файлом %TEMP%\220828_wwhhmm.TEMP
- %TEMP%\220828_wwhhmm.TEMP
- %TEMP%\218875_wwhhmm.TEMP
- <SYSTEM32>\Security.dll
- %TEMP%\218875_whm.temp
- <SYSTEM32>\security.dll.tmp
- <SYSTEM32>\security.dll
- <SYSTEM32>\Security.dll в <SYSTEM32>\security.dll.tmp
- <SYSTEM32>\dllcache\security.dll.new в <SYSTEM32>\dllcache\security.dll
- %TEMP%\218875_wwhhmm.TEMP в %TEMP%\218875_whm.temp
- <SYSTEM32>\security.dll.new в <SYSTEM32>\security.dll
- 'ch####3.meibu.com':80
- DNS ASK ch####3.meibu.com