Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'NEW' = ''
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'prvclient.exe' = '<SYSTEM32>\prvclient.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'prvclient.exe' = '<SYSTEM32>\prvclient.exe'
- <SYSTEM32>\prvclient.exe
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\prvclient.exe
- <SYSTEM32>\prvclient.exe
- из <Полный путь к вирусу> в %TEMP%\temp.txt
- 'wi#######.svr.poweragent23d1201.com':81
- 'hi##.##xxion-online.nl':81
- DNS ASK wi#######.svr.poweragent23d1201.com
- DNS ASK Hi##.##xxion-online.nl
- ClassName: 'Indicator' WindowName: ''