Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'BDX_2011_SP11_505E8C56' = '%WINDIR%\BDX\Ser2012.exe'
- '%WINDIR%\BDX\Ser2012.exe'
- '<SYSTEM32>\alg.exe'
- <SYSTEM32>\alg.exe
- <Полный путь к вирусу>
- %WINDIR%\BDX\Ser2012.exe
- 'op####799.5166.info':10086
- DNS ASK op####799.5166.info
- ClassName: 'Indicator' WindowName: '(null)'