Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'NVIDIA' = '"<Полный путь к вирусу>" -autorun'
- [<HKLM>\SYSTEM\ControlSet001\Services\sysvideo] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\StacSV] 'Start' = '00000002'
- <SYSTEM32>\net1.exe start StacSV
- <SYSTEM32>\ipconfig.exe /all
- %WINDIR%\Explorer.EXE
- NtOpenProcess, драйвер-обработчик: sysvideo.sys
- NtQuerySystemInformation, драйвер-обработчик: sysvideo.sys
- NtTerminateProcess, драйвер-обработчик: sysvideo.sys
- NtCreateProcessEx, драйвер-обработчик: sysvideo.sys
- NtCreateThread, драйвер-обработчик: sysvideo.sys
- NtMapViewOfSection, драйвер-обработчик: sysvideo.sys
- <DRIVERS>\sysvideo.sys
- %TEMP%\doaetk.sys
- %TEMP%\dxwziz.dll
- %TEMP%\doaetk.sys
- 'ln#.#ay678.com':8662
- 'ln#.#ay678.com':8663
- 'ln#.#ay678.com':8664
- 'ln#.#ay678.com':8661
- DNS ASK ln#.#ay678.com