Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Ball' = '%WINDIR%\Ball.exe'
- <SYSTEM32>\ctfmon.exe файлом <SYSTEM32>\ctfmon.exe
- %CommonProgramFiles%\20123281938.exe
- <SYSTEM32>\ctfmon1.exe
- %WINDIR%\Ball.exe
- %CommonProgramFiles%\20123281938.exe
- <SYSTEM32>\dllcache\ctfmon.exe
- <SYSTEM32>\ctfmon.exe в <SYSTEM32>\ctfmon1.exe
- '<IP-адрес в локальной сети>':80
- ClassName: '' WindowName: 'Windows ????????'
- ClassName: 'Indicator' WindowName: ''