Техническая информация
- %TEMP%\GefPack\DrmMonitor.exe
- %TEMP%\GefPack\d78ce3e8-069f-11e1-b5a0-00145e5c89bb\DRMViewer.exe /p:144 /s:0 /m:"C89CDC3021FD" /cpu:"BFEBFBFF0001067A" /v:a586682129128feccb27d67c7245317a54e3d3c916db098a20e36d2006cd17ff23b21ba0d9df4e7d "АоИрєм_MT6573 »сИЎLOG ·Ѕ·Ё.doc.gef"
- Библиотека-обработчик для всех процессов: %TEMP%\GefPack\GefApiHook.dll
- NtQueryDirectoryFile, драйвер-обработчик: FILECONF.SYS
- NtSetInformationFile, драйвер-обработчик: FILECONF.SYS
- NtTerminateProcess, драйвер-обработчик: FILECONF.SYS
- NtCreateFile, драйвер-обработчик: FILECONF.SYS
- NtOpenFile, драйвер-обработчик: FILECONF.SYS
- NtOpenProcess, драйвер-обработчик: FILECONF.SYS
- %TEMP%\GefPack\DrmMonitor.exe
- %TEMP%\GefPack\<Имя вируса>.ini
- %TEMP%\GefPack\d78ce3e8-069f-11e1-b5a0-00145e5c89bb\DRMViewer.exe
- %TEMP%\GefPack\d78ce3e8-069f-11e1-b5a0-00145e5c89bb\АоИрєм_MT6573 »сИЎLOG ·Ѕ·Ё.doc.gef
- %TEMP%\GefPack\GefApiHook.dll
- <DRIVERS>\FileConf.sys
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\caee65c0-d424-48b5-965a-218949c3e857
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\ec702f375e1b12d218f67ab9ef19ca23_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %TEMP%\GefPack\<Имя вируса>.ini
- ClassName: 'Shell_TrayWnd' WindowName: ''