Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '<LS_APPDATA>\Windows Wins\mswins64.exe'
- '<SYSTEM32>\findstr.exe' /i explorer.exe
- '<SYSTEM32>\tasklist.exe'
- '<SYSTEM32>\cmd.exe' /c <Полный путь к вирусу>.bat
- <LS_APPDATA>\Windows Wins\_ms1.tmp
- <LS_APPDATA>\Windows Wins\mswins64.exe
- <LS_APPDATA>\Windows Wins\mswins64.dll
- <Полный путь к вирусу>.dat
- <Полный путь к вирусу>.bat
- 'ya###.##flinewebpage.com':80
- 'ya###.##flinewebpage.com':443
- ya###.##flinewebpage.com/windows/update/search?hl#################################################################################
- DNS ASK ya###.##flinewebpage.com