Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Apointer] 'Start' = '00000002'
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\Epoint.exe'
- '<SYSTEM32>\Apoint.exe'
- '<SYSTEM32>\dwwm.exe'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL <Текущая директория>\<Имя вируса>.pdf
- <Текущая директория>\<Имя вируса>.pdf
- C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CJCTQ25G\ekm.Jcp`n.wn[1].sau
- <SYSTEM32>\dwwm.exe
- <SYSTEM32>\Epoint.exe
- <SYSTEM32>\Apoint.exe
- 'www.mn####asjlngokkfc':80
- 'localhost':1036
- www.mn####asjlngokkfc/ekm.Jcp`n.wn.sau
- DNS ASK www.mn####asjlngokkfc
- ClassName: '(null)' WindowName: 'Bancomer.com'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'