Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'IU28UL9SK2RV6MY0V6LFNQ341OPEWP3ZE23MYJD0AAEKFYLBLBFFU59ZKP29PNH' = '%APPDATA%\IU28UL9SK2RV6MY0V6LFNQ341OPEWP3ZE23MYJD0AAEKFYLBLBFFU59ZKP29PNH\lsass.exe'
- %APPDATA%\Imminent\Logs\22-04-2014
- %APPDATA%\Imminent\Path.dat
- %APPDATA%\IU28UL9SK2RV6MY0V6LFNQ341OPEWP3ZE23MYJD0AAEKFYLBLBFFU59ZKP29PNH\lsass.exe
- <Текущая директория>\client.log
- <Полный путь к вирусу>
- 'dn#.##tutorial.de':9003
- DNS ASK dn#.##tutorial.de
- ClassName: 'Indicator' WindowName: '(null)'