Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MZђ' = '%APPDATA%\MZђ'
- %WINDIR%\Fonts\unzipfile.scr /install /silent
- %WINDIR%\Fonts\unzipfile.scr (загружен из сети Интернет)
- %WINDIR%\sleep.exe 5
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\123.bat" "
- <Текущая директория>\123.bat
- %WINDIR%\Fonts\unzipfile.scr
- %APPDATA%\MZђ
- 'www.on####suicide.info':80
- 'se##chv.kr':80
- www.on####suicide.info/upload/dremv/unz.dap
- se##chv.kr/search1/launc.php
- DNS ASK www.on####suicide.info
- DNS ASK se##chv.kr
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Indicator' WindowName: ''