Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Java' = '"%TEMP%\Java.exe"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'derupdate' = '%APPDATA%\pixels\<Имя вируса>.exe'
- <SYSTEM32>\wscript.exe "%TEMP%\rjLAS.vbs"
- %APPDATA%\pixels\<Имя вируса>.exe
- %APPDATA%\pixels\<Имя вируса>.exe:Zone.Identifier
- <Полный путь к вирусу>:Zone.Identifier
- %TEMP%\rjLAS.vbs
- %TEMP%\Java.exe
- 'da####.no-ip.org':2223
- DNS ASK da####.no-ip.org
- ClassName: 'Indicator' WindowName: ''