Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'lsa' = '<SYSTEM32>\grse.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\septs] 'ImagePath' = '<SYSTEM32>\septs.sys'
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\grse.exe
- <SYSTEM32>\septs.sys_
- <SYSTEM32>\septs.sys
- <Полный путь к файлу>
- <SYSTEM32>\septs.sys_ в <SYSTEM32>\septs.sys
- '21###news.com':80
- http://www.21####ews.com:80/info3/c_bkk.gif via 21###news.com
- DNS ASK www.21###news.com
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу>