Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'IE Per-User Initialization utility' = '%TEMP%\JavaUpdater.exe /b'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = '%TEMP%\JavaUpdater.exe /b'
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
- %TEMP%\JavaUpdater.exe
- %TEMP%\JavaUpdater.exe
- <Полный путь к вирусу>
- 'wt######endoing.no-ip.biz':200
- DNS ASK wt######endoing.no-ip.biz
- ClassName: 'Indicator' WindowName: '(null)'