Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,<Имя вируса>.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<SYSTEM32>\msdhcpd.exe' = '<SYSTEM32>\msdhcpd.exe:*:Enabled:@xpsp2res.dll,-22019'
- '<SYSTEM32>\msdhcpd.exe' -t -p5803
- '<SYSTEM32>\msdhcpd.exe' (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\socks[1].exe
- <SYSTEM32>\msdhcpd.exe
- <Текущая директория>\msecc2.dll
- <SYSTEM32>\<Имя вируса>.exe
- 'wh###smyip.com':80
- '3p##xy.ru':80
- 'localhost':1035
- wh###smyip.com/
- 3p##xy.ru/0.5.3i/socks.exe
- DNS ASK wh###smyip.com
- DNS ASK 3p##xy.ru
- ClassName: 'ConsoleWindowClass' WindowName: '(null)'