Техническая информация
- <SYSTEM32>\taskkill.exe /IM reg.exe
- <SYSTEM32>\reg.exe ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Modem /| REG_SZ /d <Полный путь к вирусу>
- <SYSTEM32>\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Modem /| REG_SZ /d <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\notificar[1].php
- '3#.##eamvisual.com':80
- 'localhost':1038
- 3#.##eamvisual.com/notificar.php?no###########
- DNS ASK 3#.##eamvisual.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''