Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '%ALLUSERSPROFILE%\Application Data\System\<Имя вируса>.exe'
- '%ALLUSERSPROFILE%\Application Data\System\<Имя вируса>.exe'
- %ALLUSERSPROFILE%\Application Data\System\<Имя вируса>.exe
- %TEMP%\~DF4ECC.tmp
- %TEMP%\~DF19F2.tmp
- 'br#####tropastaro.pw':80
- br#####tropastaro.pw/cmd.php
- DNS ASK br#####tropastaro.pw
- ClassName: 'Indicator' WindowName: '(null)'