Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Applocale] 'Start' = '00000002'
- '<Полный путь к вирусу>'
- '<SYSTEM32>\zkka49xbaf.exe' <Полный путь к вирусу>
- '<SYSTEM32>\svchost.exe' -k netsvcs
- <SYSTEM32>\Applocale.dll
- <DRIVERS>\etc\newhost.txt
- <SYSTEM32>\SkypeClient.exe
- <SYSTEM32>\zkka49xbaf.exe
- <SYSTEM32>\zkka49xbaf.exe
- <DRIVERS>\etc\newhost.txt
- <SYSTEM32>\SkypeClient.exe в <Полный путь к вирусу>
- '9l###iang.cn':80
- 9l###iang.cn/update.txt
- 9l###iang.cn/update.asp?ve##########
- 9l###iang.cn/tj/Count.Asp?a=#################################################################
- DNS ASK 9l###iang.cn
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'