Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Java Update Manager' = '%APPDATA%\lsm\lsm.exe'
- '%APPDATA%\lsm\lsm.exe' 2980 CR
- '%APPDATA%\lsm\lsm.exe' "<Полный путь к вирусу>" RM
- %APPDATA%\lsm\lsm.exe
- '91.##1.87.188':80
- 91.##1.87.188/cms/CMS/ek.php
- ClassName: 'Indicator' WindowName: ''