Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'LockIE' = '<Полный путь к вирусу> /r'
- <SYSTEM32>\cmd.exe /c ""%TEMP%\AutoDns.cmd" "
- %TEMP%\UG2.tmp
- %TEMP%\AutoDns.cmd
- <SYSTEM32>\dv.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ip[1].jsp
- %TEMP%\UG2.tmp
- 'wh###.#conline.com.cn':80
- '61.##7.113.68':2014
- 'localhost':1036
- '58.##5.241.245':8081
- wh###.#conline.com.cn/ip.jsp
- DNS ASK wh###.#conline.com.cn
- '<IP-адрес в локальной сети>':1039
- ClassName: 'Indicator' WindowName: ''