Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Registry Driver' = '%APPDATA%\regdrv.exe'
- <Имя диска съемного носителя>:\FlashDriveInfo\driver.exe
- '%APPDATA%\regdrv.exe'
- '%TEMP%\regdrv.exe'
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\s[1].php
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\0942c3aad278ce5ea571a61712b4506a[1].php
- %TEMP%\regdrv.exe
- %APPDATA%\regdrv.exe
- %APPDATA%\regdrv.exe
- 'et####ovjanvare.ru':80
- '88.##4.207.83':80
- http://et####ovjanvare.ru/0942c3aad278ce5ea571a61712b4506a.php
- http://88.##4.207.83/classes/s.php?qu####################
- DNS ASK et####ovjanvare.ru