Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- Средство контроля пользовательских учетных записей (UAC)
- %TEMP%\aaaaaaaaaaaaaaaaaaaaaaaa.exe
- %HOMEPATH%\Templates\nKJlS.exe.exe
- %TEMP%\xxxxxxxxxxxxxxxxxx.exe
- <SYSTEM32>\notepad.exe
- <SYSTEM32>\notepad.exe
- %TEMP%\aaaaaaaaaaaaaaaaaaaaaaaa.exe
- %HOMEPATH%\Templates\nKJlS.exe.exe
- %TEMP%\xxxxxxxxxxxxxxxxxx.exe
- '41.##4.244.57':1604