Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Microsoft Corporation' = '%TEMP%\Ind\<Имя вируса>.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %TEMP%\%USERNAME%_log.txt
- %TEMP%\M3_Kl.a3x
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- из <Полный путь к вирусу> в %TEMP%\Ind\<Имя вируса>.exe
- ' l######envenena.ddns.net':90
- DNS ASK l######envenena.ddns.net