Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'CTFMON.EXE_x86' = '<Полный путь к вирусу>'
- %WINDIR%\Explorer.EXE
- %APPDATA%\my.ocx
- %APPDATA%\Microsoft\autorun_curver.dll
- %APPDATA%\2924.txt
- %APPDATA%\1412.log
- %APPDATA%\Microsoft\autorun_com64.dll
- %APPDATA%\Microsoft\autorun.dll
- %APPDATA%\2880.txt
- %APPDATA%\Microsoft\autorun_com.dll
- %APPDATA%\Microsoft\wininetp.dll
- '<IP-адрес в локальной сети>':80
- <IP-адрес в локальной сети>/zxxcqa/super.php?sl#################################################
- <IP-адрес в локальной сети>/zxxcqa/super.php?sl###################################
- <IP-адрес в локальной сети>/zxxcqa/super.php?sl############################
- <IP-адрес в локальной сети>/zxxcqa/super.php?sl##############################################################################
- <IP-адрес в локальной сети>/zxxcqa/super.php?sl###########
- <IP-адрес в локальной сети>/zxxcqa/super.php?sl###############################################################################
- <IP-адрес в локальной сети>/zxxcqa/super.php?sl#######################################################################################################################################
- ClassName: 'Indicator' WindowName: '(null)'