Техническая информация
- '<SYSTEM32>\regsvr32.exe' /s "SSOLUIControl.dll"
- '<SYSTEM32>\taskkill.exe' /f /im <Полный путь к вирусу>
- '<SYSTEM32>\regsvr32.exe' /s "npSSOAxCtrlForPTLogin.dll"
- '<SYSTEM32>\regsvr32.exe' /s "SSOCommon.dll"
- <Текущая директория>\Demon.bat
- <Текущая директория>\ReReg.bat
- %TEMP%\~DF399A526F2DD11712.TMP
- %TEMP%\~DF399A526F2DD11712.TMP
- DNS ASK dn#.##ftncsi.com
- DNS ASK co####.baigou51.com
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''