Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'msn' = '%APPDATA%\MAS\MAS.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'msn' = '%APPDATA%\MAS\MAS.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = 'msn'
- %APPDATA%\MAS\MAS.exe -start -"<Полный путь к вирусу>"
- %WINDIR%\NOTEPAD.EXE
- Ragexe.exe
- %APPDATA%\MAS\MAS.exe
- %APPDATA%\MAS\MAS.exe
- 'sa####ad.zapto.org':82
- DNS ASK sa####ad.zapto.org
- ClassName: 'Indicator' WindowName: ''