Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'decryptor' = '%APPDATA%\Settings\3UGLq6.exe'
- IEXPLORE.EXE
- <SYSTEM32>\cmd.exe
- %HOMEPATH%\Desktop\UNLOCK DATA.url
- %APPDATA%\Settings\settings.dat
- %APPDATA%\Settings\3UGLq6.exe
- %APPDATA%\Settings\settings.dat
- 'bl###chain.info':443
- 'pa###bin.com':443
- 'wp#d':80
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK bl###chain.info
- DNS ASK pa###bin.com
- DNS ASK wp#d
- ClassName: 'Progman' WindowName: ''
- '%APPDATA%\Settings\3UGLq6.exe' 3536
- '<Полный путь к файлу>'
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE'
- '<SYSTEM32>\cmd.exe' /c echo on error resume next:CreateObject("WScript.Shell").Run "<Полный путь к файлу>",1: >"%HOMEPATH%\Start Menu\Programs\Startup\x.vbs"