Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsInit' = '%APPDATA%\Roaming\Microsoft\svshost.exe'
- '%APPDATA%\Roaming\Microsoft\svshost.exe'
- '%APPDATA%\Roaming\Microsoft\net.exe'
- '<SYSTEM32>\conhost.exe'
- %APPDATA%\Roaming\Microsoft\svshost.exe
- %APPDATA%\Roaming\Microsoft\net.exe
- %APPDATA%\Roaming\Microsoft\svshost.exe
- %APPDATA%\Roaming\Microsoft\net.exe
- <Полный путь к вирусу>
- %APPDATA%\Roaming\Microsoft\svshost.exe
- '20#.#15.237.197':6667
- DNS ASK dn#.##ftncsi.com