Техническая информация
- <SYSTEM32>\d3d9caps.dat
- <SYSTEM32>\d3d9caps.tmp
- <LS_APPDATA>\Software_Updater\<Имя вируса>.exe_Url_hqhyc0ccon4alkgxc4ifkamnb3wj00nb\9.9.9.21\0mdsradi.newcfg
- <Текущая директория>\config
- <SYSTEM32>\d3d9caps.dat
- <SYSTEM32>\d3d9caps.tmp в <SYSTEM32>\d3d9caps.dat
- <LS_APPDATA>\Software_Updater\<Имя вируса>.exe_Url_hqhyc0ccon4alkgxc4ifkamnb3wj00nb\9.9.9.21\0mdsradi.newcfg в <LS_APPDATA>\Software_Updater\<Имя вируса>.exe_Url_hqhyc0ccon4alkgxc4ifkamnb3wj00nb\9.9.9.21\user.config
- 'up########sources.s3.amazonaws.com':80
- 'so######update.cloudapp.net':80
- 'wp#d':80
- up########sources.s3.amazonaws.com/generic/updater/style.xaml
- up########sources.s3.amazonaws.com/lang/en-us/lang.xaml
- wp#d/wpad.dat
- so######update.cloudapp.net/products
- so######update.cloudapp.net/campaigns
- DNS ASK up########sources.s3.amazonaws.com
- DNS ASK so######update.cloudapp.net
- DNS ASK wp#d
- ClassName: 'SysListView32' WindowName: '(null)'