Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Cab' = '%PROGRAM_FILES%\Cab\Cab.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Fwsrv] 'ImagePath' = 'System32\Fws.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\BITS] 'ImagePath' = '%SystemRoot%\system32\svchost.exe -k netsvcs'
- [<HKLM>\SYSTEM\ControlSet001\Services\Fw] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\Fwsrv] 'Start' = '00000002'
- скрытых файлов
- расширений файлов
- %PROGRAM_FILES%\Cab\pesc.exe
- %TEMP%\Regini.exe
- %TEMP%\<Имя вируса> .exe
- <SYSTEM32>\vo.pdf
- %TEMP%\Instdrv.exe
- <SYSTEM32>\zv.pdf
- <SYSTEM32>\vi.pdf
- %PROGRAM_FILES%\Cab\zv.pdf
- %PROGRAM_FILES%\Cab\fwset.exe
- %PROGRAM_FILES%\Cab\pesc.exe
- %PROGRAM_FILES%\Cab\vi.pdf
- %PROGRAM_FILES%\Cab\vo.pdf
- %PROGRAM_FILES%\Cab\Cab.exe
- %TEMP%\Regini.exe
- %TEMP%\<Имя вируса> .exe
- <DRIVERS>\Repod.sys
- <DRIVERS>\Fw.sys
- %TEMP%\fws.ini
- <SYSTEM32>\ftp2.exe
- %TEMP%\Fw.ini
- <SYSTEM32>\fws.exe
- %TEMP%\Instdrv.exe
- %TEMP%\<Имя вируса> .exe
- %TEMP%\fws.ini
- %TEMP%\Regini.exe
- %TEMP%\Fw.ini
- ClassName: 'Shell_TrayWnd' WindowName: ''