Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ctfmno' = '<DRIVERS>\<Имя вируса>.exe'
- '<SYSTEM32>\cacls.exe' <DRIVERS>\etc\hosts /g everyone:f
- '<SYSTEM32>\cmd.exe' /c c:\1.bat
- ClassName: 'OLLYDBG' WindowName: '(null)'
- ClassName: 'FileMonClass' WindowName: '(null)'
- <Полный путь к вирусу>
- <DRIVERS>\<Имя вируса>.exe
- C:\1.bat
- <DRIVERS>\<Имя вируса>.exe
- C:\1.bat
- '18#.#6.207.63':80
- 18#.#6.207.63/hosts.txt
- ClassName: '18467-41' WindowName: '(null)'