Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'FacbookUpdate' = '"%TEMP%\FacbookUpdate5.exe"'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%HOMEPATH%\vccorlrase.exe'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'N0Y5QzhDMjUxOTZDMzEwRT' = '%HOMEPATH%\vccorlrase.exe'
- %TEMP%\applaunch\app.ine
- %TEMP%\facbookupdate5.exe
- %TEMP%\201.ine
- %TEMP%\project.exe
- %TEMP%\project.exe
- %TEMP%\applaunch\app.ine в %TEMP%\applaunch\service.exe
- %TEMP%\201.ine в %TEMP%\project.exe
- %TEMP%\201.ine
- %TEMP%\project.exe
- из <Полный путь к файлу> в %HOMEPATH%\vccorlrase.exe
- http://ap#.##pmania.com/
- DNS ASK ap#.##pmania.com
- DNS ASK gn#.#apto.org
- '%TEMP%\project.exe'