Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ctfnom' = '%APPDATA%\Dir\ctfnom.exe'
- %APPDATA%\Dir\ctfnom.exe
- %TEMP%\qwqrrr2e.Exe
- %TEMP%\asdasdasdsa.Exe
- %APPDATA%\Dir\ctfnom.exe
- %APPDATA%\Dir\Dated.dat
- %TEMP%\asdasdasdsa.Exe
- %TEMP%\qwqrrr2e.Exe
- %TEMP%\~DF1D1A.tmp
- '<IP-адрес в локальной сети>':2185
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''