Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft' = '%APPDATA%\pixels\<Имя вируса>.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Startup Name' = '%APPDATA%\csrss.exe'
- <Полный путь к вирусу>:Zone.Identifier
- %APPDATA%\pixels\<Имя вируса>.exe
- %APPDATA%\csrss.exe
- 'ra####e.zapto.org':3081
- DNS ASK ra####e.zapto.org
- ClassName: 'Indicator' WindowName: ''