Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- Диспетчера задач (Taskmgr)
- '<SYSTEM32>\taskmgr.exe'
- <SYSTEM32>\taskmgr.exe
- %TEMP%\m378444.png
- %TEMP%\aut1.tmp
- <Полный путь к вирусу>
- %TEMP%\aut1.tmp
- 'an####ads.no-ip.org':1604
- DNS ASK an####ads.no-ip.org