Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '.exe' = '"%TEMP%\.exe"'
- '%TEMP%\.exe'
- '%TEMP%\SPEC2MXEWEEBGXRDBLNMGT6YSYVRHOLK..EXE'
- '%TEMP%\JFABLZ2RRCQL48KV9IFTSLOHYQQMIVHG..EXE'
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 3
- %TEMP%\.exe
- %TEMP%\SPEC2MXEWEEBGXRDBLNMGT6YSYVRHOLK..EXE
- %TEMP%\370EB.dmp
- %TEMP%\dw.log
- %TEMP%\aut1.tmp
- <Полный путь к вирусу>:Zone.Identifier
- %TEMP%\JFABLZ2RRCQL48KV9IFTSLOHYQQMIVHG..EXE
- %TEMP%\temp
- %TEMP%\.exe
- %TEMP%\JFABLZ2RRCQL48KV9IFTSLOHYQQMIVHG..EXE
- %TEMP%\aut1.tmp
- 'wi######kupdate.no-ip.org':1000
- DNS ASK wi######kupdate.no-ip.org
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''