Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'FacbookUpdate' = '%APPDATA%\FacbookUpdate.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%HOMEPATH%\XAudrad.exe'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'anhem' = '%HOMEPATH%\XAudrad.exe'
- %TEMP%\applaunch\app.ine
- %APPDATA%\facbookupdate.exe
- %TEMP%\applaunch\service.exe
- %TEMP%\applaunch\app.ine в %TEMP%\applaunch\service.exe
- из <Полный путь к файлу> в %HOMEPATH%\xaudrad.exe
- http://ap#.##pmania.com/
- DNS ASK ap#.##pmania.com
- DNS ASK ir#.#otnet.ug