Техническая информация
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE' about:blank
- '<SYSTEM32>\cmd.exe' /c dir "%HOMEPATH%\AppData\Local\Mozilla\Firefox\Profiles\*.default" /B
- '<SYSTEM32>\cmd.exe' /c dir "<LS_APPDATA>\Mozilla\Firefox\Profiles\*.default" /B
- '<SYSTEM32>\cmd.exe' /c %WINDIR%\run.bat
- '<Служебный элемент>'
- iexplore.exe
- chrome.exe
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1609' = '00000000'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1609' = '00000000'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1609' = '00000000'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 'WarnonBadCertRecving' = '00000000'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1] '1609' = '00000000'
- %WINDIR%\run.bat
- <Служебный элемент>
- <SYSTEM32>\clk.ini
- <Текущая директория>\newts.exe
- <SYSTEM32>\cwxo.dll
- <Служебный элемент>
- <Текущая директория>\newts.exe
- <Служебный элемент>
- из <Полный путь к вирусу> в <Текущая директория>\mnDy.exe
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Progman' WindowName: ''
- ClassName: '' WindowName: 'MsgDebugView'
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'SHELLDLL_DefView' WindowName: ''