Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Arstuv Xyabcdef Hij] 'ImagePath' = 'C:\\$WinBackUP.H1409\svkhsst.exe -k qwggmo'
- [<HKLM>\SYSTEM\ControlSet001\Services\Arstuv Xyabcdef Hij] 'Start' = '00000002'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'C:\$WinBackUP.H1409\svkhsst.exe' -k qwggmo
- C:\test.txt
- C:\$WinBackUP.H1409\svkhsst.exe
- 'localhost':2015
- '11#.#55.191.198':2015