Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Defghi Kdsalmnopqr Tuv] 'Start' = '00000002'
- '%WINDIR%\dqvhqi.pif'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %WINDIR%\dqvhqi.pif
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- из <Полный путь к вирусу> в %TEMP%\1e87a8
- 'any':90
- 'any':1024
- 'any':1088
- 'ww##.mddos.com':1024
- 'ha######9454666.f3322.org':90
- DNS ASK dd##.hckmao.com
- DNS ASK ha######9454666.f3322.org
- DNS ASK ww##.mddos.com