Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'mssys' = '<SYSTEM32>\<Имя вируса>.exe'
- <SYSTEM32>\reg.exe add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /t REG_SZ /f /v mssys /d "<SYSTEM32>\<Имя вируса>.exe"
- <SYSTEM32>\attrib.exe +h "<SYSTEM32>\<Имя вируса>.exe"
- <SYSTEM32>\attrib.exe -h "<SYSTEM32>\<Имя вируса>.exe"
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\netsh.exe firewall add portopening TCP 27568 mssys
- <SYSTEM32>\svchost.exe
- <Текущая директория>\RCX1.tmp
- <SYSTEM32>\<Имя вируса>.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\blqw[1].htm
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ib1[1]
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\msdn[1]
- <SYSTEM32>\<Имя вируса>.exe
- 'il####nati666.org':443
- 'ap###lypt2.net':443
- 'ro####trument.com':80
- 'www.ip###cation.com':80
- 'www.ms##.com':80
- www.ms##.com/
- www.ip###cation.com/ib1/
- DNS ASK il####nati666.org
- DNS ASK ap###lypt2.net
- DNS ASK ro####trument.com
- DNS ASK www.ip###cation.com
- DNS ASK www.ms##.com