Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Antivir_boom' = '<SYSTEM32>\boom.exe'
- '<SYSTEM32>\boom1.exe'
- '<SYSTEM32>\boom.exe'
- %TEMP%\w7e2.tmp
- %TEMP%\w7e3.tmp
- <SYSTEM32>\boom1.exe
- %TEMP%\w7e1.tmp
- <SYSTEM32>\boom.exe
- <SYSTEM32>\boom1.exe
- <SYSTEM32>\boom.exe
- %TEMP%\w7e2.tmp
- %TEMP%\w7e1.tmp
- '37.##9.47.148':80
- 37.##9.47.148/fins/gate.php?q=######
- ClassName: 'Button' WindowName: 'btn'