Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'CTFM0N' = 'c:\B156937imle156937\MUpdate.exe c:\B156937imle156937\Emmcs.dll,ALSTS_ExecuteAction'
- 'C:\B156937imle156937\MUpdate.exe' "c:\B156937imle156937\Emmcs.dll",ALSTS_ExecuteAction
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 3
- C:\B156937imle156937\MUpdate.exe
- C:\B156937imle156937\Emmcs.dll
- '67.##8.235.194':8760
- '67.##8.235.195':806
- ClassName: 'Indicator' WindowName: '(null)'