Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Remote Computer' = 'RemoteComputer.exe'
- '<SYSTEM32>\RemoteComputer.exe'
- '%TEMP%\Temp\wmdSync.exe'
- '%TEMP%\Temp\ІЙјЇµҐґтУЎИнјю.exe'
- <SYSTEM32>\RemoteComputer.exe
- %TEMP%\Temp\ІЙјЇµҐґтУЎИнјю.exe
- %TEMP%\Temp\wmdSync.exe
- %TEMP%\~DF4854.tmp
- '<IP-адрес в локальной сети>':2018
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''