Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Registry Driver' = '%APPDATA%\regdrv.exe'
- %APPDATA%\regdrv.exe
- %TEMP%\regdrv.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\s[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\0942c3aad278ce5ea571a61712b4506a[1].php
- %TEMP%\regdrv.exe
- %APPDATA%\regdrv.exe
- %APPDATA%\regdrv.exe
- 'et####ovjanvare.ru':80
- 're####amarketing.ru':80
- et####ovjanvare.ru/0942c3aad278ce5ea571a61712b4506a.php
- re####amarketing.ru/content/blocks/classes/s.php?qu####################
- DNS ASK et####ovjanvare.ru
- DNS ASK re####amarketing.ru
- ClassName: 'Indicator' WindowName: ''