Техническая информация
- <SYSTEM32>\ctfmon.exe файлом <SYSTEM32>\ctfmon.exe
- скрытых файлов
- '<SYSTEM32>\taskkill.exe' /F /T /PID 1648
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\K-2105998375.bat" "
- <SYSTEM32>\ctfmon.exe
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '00000001'
- <SYSTEM32>\ctfmon.exe:Zone.Identifier
- %TEMP%\K-2105998375.bat
- <SYSTEM32>\ctfmon.exe в <SYSTEM32>\ctfmon.exe.vvsttqqq
- из <Полный путь к вирусу> в %WINDIR%\-2105998375\acrotray.exe
- '63.##1.233.106':2500
- DNS ASK windowsupdate.microsoft.com
- ClassName: '(null)' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '#32770' WindowName: 'Windows Task Manager'