Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'AutoStart' = '<Полный путь к вирусу>'
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\aux_providor] 'Name' = '<SYSTEM32>\spool\PRTPROCS\W32X86\2.tmp'
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\aux_providor] 'Name' = '<SYSTEM32>\spool\PRTPROCS\W32X86\1.tmp'
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\spoolsv.exe
- <SYSTEM32>\spool\prtprocs\w32x86\2.tmp
- <SYSTEM32>\spool\prtprocs\w32x86\1.tmp
- %ALLUSERSPROFILE%\Application Data\common.data
- '20#.#2.216.50':8080
- DNS ASK �f###���m��F#
- DNS ASK �f#####################.���F\�N��˵EZ�Fy5J3��|��]�'.�o$��I��{�ǥ#��8�;�� ����sy
- DNS ASK �a####.####45�z@xRzx���PA�G��^P�-=/Q_3K�1�;��K�U��.Bo\���
- DNS ASK �a####.####45�z@xRzx���PA�G��^P�-=/Q_3K�1�;��K�U��.Bo\���
- DNS ASK �f#####################.���F\�N��˵EZ�Fy5J3��|��]�'.�o$��I��{�ǥ#��8�;�� �ꗪ`҈
- DNS ASK �f###���q�L2`"h
- DNS ASK