Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cpusafer' = '"%TEMP%\cpusafer\<Имя вируса>.exe"'
- '%TEMP%\cpusafer\<Имя вируса>.exe'
- %TEMP%\cpusafer\<Имя вируса>.exe
- из <Полный путь к вирусу> в <Текущая директория>\uttB5B.tmp
- '46.#.123.106':80
- 46.#.123.106/json.php
- 46.#.123.106/config1212.php
- ClassName: 'Indicator' WindowName: '(null)'