Техническая информация
- %WINDIR%\Tasks\Installer_ytd.job
- %WINDIR%\Tasks\Installer_smk.job
- %WINDIR%\Tasks\Inst_Rep.job
- <LS_APPDATA>\Installer\Installsmk_19618\<Имя вируса>.exe
- <LS_APPDATA>\Installer\Installytd_23145\<Имя вируса>.exe
- <LS_APPDATA>\Installer\Install_19880\<Имя вируса>.exe
- <LS_APPDATA>\Installer\Install_30168\<Имя вируса>.exe
- %WINDIR%\Tasks\Inst_Rep.job
- 'hm########-c7q8a7h8.netdna-ssl.com':80
- http://hm########-c7q8a7h8.netdna-ssl.com/19346.ashx?e=##########################################################################################################################################...
- http://hm########-c7q8a7h8.netdna-ssl.com/25316.ashx?e=##########################################################################################################################################...
- DNS ASK d1#######zti92.cloudfront.net
- DNS ASK xf#######ghhyl1c.netdna-ssl.com
- DNS ASK hm########-c7q8a7h8.netdna-ssl.com
- DNS ASK rb#######q8a7h8.netdna-ssl.com
- ClassName: 'SB_download_btn' WindowName: 'SB Download Button'
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'chrome.exe' WindowName: ''