Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\navigates.exe
- '%TEMP%\Guardier.exe' pid:2804 MPath:<Полный путь к вирусу>/**/
- '%WINDIR%\explorer.exe'
- %TEMP%\Guardier.exe
- 'm.###uolm.com':8080
- DNS ASK m.###uolm.com
- ClassName: 'SystemTray_Main' WindowName: '(null)'
- ClassName: 'CSCHiddenWindow' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Proxy Desktop' WindowName: '(null)'
- ClassName: 'BaseBar' WindowName: 'ChanApp'
- ClassName: 'SysListView32' WindowName: '(null)'