Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Skype' = '%APPDATA%\Skyped\Skype.exe'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
- %APPDATA%\Imminent\Logs\11-06-2014
- %APPDATA%\Imminent\Path.dat
- C:\<Имя вируса>.exe
- %APPDATA%\Skyped\Skype.exe
- 'sh#######derz.chickenkiller.com':150
- DNS ASK sh#######derz.chickenkiller.com
- ClassName: 'Indicator' WindowName: '(null)'