Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'gWt' = '<SYSTEM32>\vkgblb.exe'
- <SYSTEM32>\vkgblb.exe
- <Полный путь к вирусу>
- из <Полный путь к вирусу> в %TEMP%\1.tmp
- 'jd####y.dynserv.com':80
- 'wy####ow.afraid.org':80
- 'yu####z.1dumb.com':80
- 'mc###i.3-a.net':80
- jd####y.dynserv.com/reg?u=#########################################################
- wy####ow.afraid.org/reg?u=#########################################################
- yu####z.1dumb.com/reg?u=#########################################################
- mc###i.3-a.net/reg?u=#########################################################
- DNS ASK jd####y.dynserv.com
- DNS ASK wy####ow.afraid.org
- DNS ASK yu####z.1dumb.com
- DNS ASK mc###i.3-a.net