Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{A6A7D46D-4D55-AC22-DCC4-6BB27B6A3B55}] 'StubPath' = 'advapi32.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'IgfxTray' = 'advapi32.exe'
- %TEMP%\DFE101.TEMP "<Полный путь к вирусу>"
- %ALLUSERSPROFILE%\NET.dll
- %TEMP%\DFE101.TEMP
- <Текущая директория>\<Имя вируса>\regForm.pdf
- %ALLUSERSPROFILE%\NET.dll
- '14#.#35.11.60':80
- 14#.#35.11.60/search?io#################################################################################################################################################
- ClassName: '' WindowName: ''