Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'office' = '<SYSTEM32>\MsStart.exe'
- '<SYSTEM32>\MsStart.exe'
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\KeyBoardDlll.dll
- %TEMP%\Rundll32.exe
- <SYSTEM32>\InjectScreenDll.dll
- <SYSTEM32>\MsStart.exe
- <SYSTEM32>\MsConnect.dll
- из <Полный путь к вирусу> в %TEMP%\arp.bat
- 'wi#.##mupdate.com':80
- DNS ASK wi#.##mupdate.com
- ClassName: 'Indicator' WindowName: ''