Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Schedule] 'Start' = '00000002'
- '<SYSTEM32>\sc.exe' \\127.0.0.1 config schedule start= auto
- %TEMP%\dkvbnhs
- \Device\LanmanRedirector\127.0.0.1\pipe\svcctl
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\update[1].dat
- %TEMP%\aut1.tmp
- %TEMP%\dbljpkh
- %TEMP%\aut2.tmp
- %TEMP%\aut2.tmp
- %TEMP%\dkvbnhs
- %TEMP%\aut1.tmp
- %TEMP%\dbljpkh
- из <Полный путь к вирусу> в <SYSTEM32>\msmsgrs.exe
- '11#.#39.185.1':80
- 'localhost':445
- 11#.#39.185.1/update.dat?ra#########