Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'messenger.exe' = '%CommonProgramFiles%\Microsoft Shared\Web Components\messenger.exe'
- '%TEMP%\3.tmp\pev.rkexe' -k smss32.exe
- '%TEMP%\3.tmp\pev.rkexe' -k restore.exe
- '%TEMP%\3.tmp\nircmdc.rkexe' win close stitle "Security essentials"
- '%TEMP%\3.tmp\pev.rkexe' -k winlogon32.exe
- '%TEMP%\3.tmp\pev.rkexe' -k antispyshield.exe f
- '%TEMP%\3.tmp\pev.rkexe' -k * -preg#[0-9]+\.exe$#
- '%TEMP%\3.tmp\pev.rkexe' -k "%ALLUSERSPROFILE%\*"
- '%TEMP%\3.tmp\pev.rkexe' -k "%HOMEPATH%\*"
- '%TEMP%\3.tmp\nircmdc.rkexe' win close stitle "Security Central"
- '%TEMP%\3.tmp\pev.rkexe' plist
- '%TEMP%\3.tmp\nircmdc.rkexe' win close stitle "Smart Security"
- '%TEMP%\svchost.exe'
- '%TEMP%\rkill_latest.exe'
- '%TEMP%\3.tmp\nircmdc.rkexe' win close stitle "Security Tool"
- '%TEMP%\3.tmp\nircmdc.rkexe' win close stitle "Enterprise Suite"
- '%TEMP%\3.tmp\nircmdc.rkexe' win close stitle "Antivirus Soft"
- '%TEMP%\3.tmp\nircmdc.rkexe' win close stitle "Virus Protection"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\3.tmp\rkill.bat""
- %CommonProgramFiles%\Microsoft Shared\Web Components\messenger.exe
- %TEMP%\nsn4.tmp\NSISArray.dll
- C:\messenger.exe
- %TEMP%\3.tmp\nircmd.chm
- %TEMP%\nsn4.tmp\NSISdl.dll
- %TEMP%\rks1.log
- %TEMP%\apple_setup.ini
- %TEMP%\rkill.log
- C:\rkill.log
- %TEMP%\3.tmp\sed.rkexe
- %TEMP%\rkill_latest.exe
- %TEMP%\3.tmp\rkill.bat
- %TEMP%\svchost.exe
- %TEMP%\hosts
- %TEMP%\3.tmp\nircmd.rkexe
- %TEMP%\3.tmp\proc.dat
- %TEMP%\3.tmp\rkill.reg
- %TEMP%\3.tmp\nircmdc.rkexe
- %TEMP%\3.tmp\pev.rkexe
- 'dr#####pdservers.net':80
- dr#####pdservers.net/cfg/crypt1.php?id######
- DNS ASK dr#####pdservers.net