Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Windows Networking' = '"C:\803747\networking.exe"'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = 'userinit.exe,"<SYSTEM32>\clientsvr.exe"'
- %HOMEPATH%\Start Menu\Programs\Startup\x9FwL.lnk
- 'C:\803747\networking.exe'
- <SYSTEM32>\svchost.exe
- C:\803747\networking.exe
- <SYSTEM32>\clientsvr.exe
- %APPDATA%\H94gD8hIi\6564.xml
- C:\c37fde1980e58c64f992a4ffbfb6468fcffc400c
- <Полный путь к вирусу>
- C:\803747\networking.exe
- C:\c37fde1980e58c64f992a4ffbfb6468fcffc400c
- %HOMEPATH%\Start Menu\Programs\Startup\x9FwL.lnk в %TEMP%\8932
- %APPDATA%\H94gD8hIi\6564.xml в %APPDATA%\H94gD8hIi\x9FwL.exe
- из <Полный путь к вирусу> в %TEMP%\7181
- 'll.###mtoroot.com':1065
- 'DE####ROPHET.org':1065
- DNS ASK ll.###mtoroot.com
- DNS ASK DE####ROPHET.org
- ClassName: 'Indicator' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''