Техническая информация
- '%WINDIR%\Cael\јЗПХЦї.exe'
- %WINDIR%\Cael\јЗПХЦї.exe
- <Полный путь к вирусу>
- %APPDATA%\Roaming\Microsoft\Crypto\RSA\S-1-5-21-2832440558-3064306045-1455513625-1000\7ee83745df35bad5ccfc8cd8875de253_97c09787-6498-4b10-8f65-9471d842c55e
- %WINDIR%\Cael\јЗПХЦї.exe
- из <Полный путь к вирусу> в %TEMP%\[2ccf8a01145d688edccc7aab71639767]
- DNS ASK dn#.##ftncsi.com
- DNS ASK www.qw##an.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'jfzr.exe'
- ClassName: 'JFZR' WindowName: ''