Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '506E7F4D_0' = '<Полный путь к вирусу>'
- %WINDIR%\Tasks\DnE.job
- '%TEMP%\tmp2.tmp.exe' /C "schtasks /create /tn DnE /tr "<Полный путь к вирусу>" /sc ONLOGON /ru System"
- '%TEMP%\tmp2.tmp.exe' /C "schtasks /delete /tn DnE /f"
- '<SYSTEM32>\schtasks.exe' /create /tn DnE /tr "<Полный путь к вирусу>" /sc ONLOGON /ru System
- '<SYSTEM32>\schtasks.exe' /delete /tn DnE /f
- %TEMP%\tmp2.tmp.exe
- %TEMP%\tmp1.tmp.dll
- 'www.ru####gwild.cz.cc':80
- www.ru####gwild.cz.cc/images/index.php
- DNS ASK www.ru####gwild.cz.cc
- ClassName: 'Indicator' WindowName: '(null)'