Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '<Полный путь к вирусу>'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'userinit' = '<Полный путь к вирусу>'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'userinit' = '<SYSTEM32>\userinit.exe,<Полный путь к вирусу>,'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'System' = '<Полный путь к вирусу>'
- <SYSTEM32>\ctfmon.exe
- 'pu###yp.info':80
- 'www.bing.com':80
- pu###yp.info/search.php
- DNS ASK vo###im.info
- DNS ASK zu###yn.info
- DNS ASK ke###od.info
- DNS ASK tu###uq.info
- DNS ASK ry###il.info
- DNS ASK xu###ed.info
- DNS ASK xu###er.info
- DNS ASK ci###ak.info
- DNS ASK ly###ux.info
- DNS ASK no###uf.info
- DNS ASK ly###ij.info
- DNS ASK vi###oc.info
- DNS ASK na###yk.info
- DNS ASK ma###ec.info
- DNS ASK www.bing.com
- DNS ASK pu###yp.info
- DNS ASK bo###it.info
- DNS ASK we###og.info
- DNS ASK qe###eq.info
- DNS ASK ry###uv.info
- DNS ASK qe###ap.info
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Indicator' WindowName: ''