Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'Cleanup' = 'C:\cleanup.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Google Chrome' = '<Полный путь к вирусу>'
- [<HKLM>\SYSTEM\ControlSet001\Services\fsan] 'Start' = '00000000'
- '<Текущая директория>\avenger.exe' /nogui /reboot Log.txt
- '%WINDIR%\regedit.exe' /e C:\2.reg "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gbpndisrd.sys"
- '%WINDIR%\regedit.exe' /e C:\3.reg "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gbpndisrd.sys"
- '<SYSTEM32>\cmd.exe' /c ""C:\avexport.bat" "
- '%WINDIR%\regedit.exe' /e C:\1.reg "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gbpkm.sys"
- C:\cleanup.bat
- C:\zip.exe
- C:\avexport.bat
- C:\cleanup.exe
- <Текущая директория>\avenger.exe
- <Текущая директория>\Log.txt
- <DRIVERS>\qmlqoa.sys
- C:\fkudm.txt
- <Полный путь к вирусу>
- 'www.ma###am.com.br':80
- www.ma###am.com.br/administrator/includes/index.php?ju#####
- DNS ASK www.ma###am.com.br
- ClassName: 'RegEdit_RegEdit' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'