Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Wmisrv] 'Start' = '00000002'
- '<SYSTEM32>\Wmisrv.exe'
- NtQuerySystemInformation, драйвер-обработчик: NDISTCPIP.sys
- NtQueryDirectoryFile, драйвер-обработчик: NDISTCPIP.sys
- NtDeviceIoControlFile, драйвер-обработчик: NDISTCPIP.sys
- <SYSTEM32>\Wmisrv.exe
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE
- <SYSTEM32>\Wmisrv.exe
- <SYSTEM32>\Zipdg.dll
- <SYSTEM32>\NDISTCPIP.sys
- <SYSTEM32>\Wmisrv.cab
- <SYSTEM32>\WmiApp.dll
- <SYSTEM32>\Wmisrv.cab
- 'my#####tech.vicp.net':80
- my#####tech.vicp.nethttp://111.111.111.1:80/aspxabcdef.asp?/6######################################################################################################################################################################
- DNS ASK my#####tech.vicp.net