Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\services\ChannelRent] 'Start' = '00000002'
- '<SYSTEM32>\wermgr.exe' -queuereporting
- '<SYSTEM32>\taskhost.exe' $(Arg0)
- '<SYSTEM32>\sc.exe' Create ChannelRent binPath= "cmd /c start <SYSTEM32>\Com\vsx.vbs" type= own type= interact start= auto
- <Полный путь к вирусу>
- 'di#.#wseo.org':80
- di#.#wseo.org/ip-check.php
- DNS ASK di#.#wseo.org
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''