Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Recycler' = '%TEMP%\iexplorer.exe'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Recycler' = '%TEMP%\iexplorer.exe'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] 'Recycler' = '%TEMP%\iexplorer.exe'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'Recycler' = '%TEMP%\iexplorer.exe'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunServices] 'Recycler' = '%TEMP%\iexplorer.exe'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] 'Recycler' = '%TEMP%\iexplorer.exe'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunServicesOnce] 'Recycler' = '%TEMP%\iexplorer.exe'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce] 'Recycler' = '%TEMP%\iexplorer.exe'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'Recycler' = '%TEMP%\iexplorer.exe'
- <Имя файла>.exe
- <Текущая директория>\getprocaddress.dll
- %APPDATA%\<Имя файла>.exe
- %TEMP%\iexplorer.exe
- <Текущая директория>\getprocaddress.dll
- %TEMP%\iexplorer.exe
- DNS ASK ns#####ing.no-ip.biz
- '%APPDATA%\<Имя файла>.exe'
- '%TEMP%\iexplorer.exe'
- '%TEMP%\iexplorer.exe' ' (со скрытым окном)