Техническая информация
- '<SYSTEM32>\cmd.exe' /c %TEMP%\<Имя вируса>.bat
- '<SYSTEM32>\schtasks.exe' /run /TN 050100201514
- '<SYSTEM32>\schtasks.exe' /create /sc MINUTE /MO 3 /TN "050100201514" /TR "<SYSTEM32>\rundll32.exe %WINDIR%\SoftwareDistribution\SelfUpdate\09330213.dll MainProc
- %TEMP%\%r%\UTLGPT&09330213.dll
- %TEMP%\%r%\GEXG&extension
- %TEMP%\<Имя вируса>.bat
- %TEMP%\singt
- %TEMP%\<Имя вируса>.exe
- %TEMP%\atcp.db
- %TEMP%\_00.tmp
- %TEMP%\_.tmp
- %TEMP%\%r%\UTLGPT&09330213.dll в %TEMP%\%r%\09330213.dll
- %TEMP%\%r%\09330213.dll в %WINDIR%\SoftwareDistribution\SelfUpdate\09330213.dll
- %TEMP%\%r%\GEXG&extension в %TEMP%\%r%\extension
- %TEMP%\%r%\extension в %WINDIR%\SoftwareDistribution\SelfUpdate\extension
- 'im####er2873.net':80
- im####er2873.net/tec/clientes.php?ti########################################################################################################################################
- DNS ASK im####er2873.net
- ClassName: 'Shell_TrayWnd' WindowName: ''