Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'FlashMedia' = '%WINDIR%\FlashTopia\FlashMedia.exe'
- Средство контроля пользовательских учетных записей (UAC)
- %TEMP%\cht_list.dat
- %TEMP%\UpdateExe.txt
- %WINDIR%\FlashTopia\FlashMedia.exe
- %TEMP%\cht_state2.dat
- 'bi####mavcisi.com':80
- bi####mavcisi.com/1/crx/Preferences.dat
- bi####mavcisi.com/1/UpdateExe.txt
- bi####mavcisi.com/1/pref.txt
- bi####mavcisi.com/1/1.txt
- DNS ASK bi####mavcisi.com
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'