Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '360safa' = '%APPDATA%\Microsoft\Media Player\lcnyw\svohost.exe'
- %APPDATA%\Microsoft\Media Player\lcnyw\VBS.vbs
- %APPDATA%\WindowsNet\<Имя файла>.exe
- %APPDATA%\Microsoft\Media Player\lcnyw\VBS.vbs
- %APPDATA%\Microsoft\Media Player\lcnyw\svohost.exe
- <Полный путь к файлу> в %APPDATA%\Microsoft\Media Player\lcnyw\svohost.exe
- 'jw###.msns.cn':33
- '12#.#25.114.144':80
- '98.##9.111.4':5200
- http://www.ba##u.com/ via 12#.#25.114.144
- DNS ASK jw###.msns.cn
- DNS ASK www.ba##u.com
- '<SYSTEM32>\wscript.exe' "%APPDATA%\Microsoft\Media Player\lcnyw\VBS.vbs"