Техническая информация
- '%PROGRAM_FILES%\5f396fcb\ho5f396fcbln.exe' "0C1DBA21B23C5FF4C3DCEF42020315F321399C14AC797CCCE827A8" 1CFD67
- '<SYSTEM32>\rundll32.exe' "%PROGRAM_FILES%\5f396fcb\fif\396fcbcdu.dll",DoeServices 2
- %PROGRAM_FILES%\5f396fcb\fif\396fcbcdu.dll
- %PROGRAM_FILES%\5f396fcb\ho5f396fcbln.lnk
- %PROGRAM_FILES%\5f396fcb\fif\396fcbcduec.txt
- %PROGRAM_FILES%\5f396fcb\ho5f396fcbln.exe
- %PROGRAM_FILES%\5f396fcb\fif\396fcbcdu.txt
- %PROGRAM_FILES%\5f396fcb\fif\396fcbcdu.dll в %PROGRAM_FILES%\5f396fcb\fif\396fcbcdu.dll.rem
- из <Полный путь к вирусу> в <Полный путь к вирусу>.re
- 'cn#.#azgr.com':802
- DNS ASK cn#.#azgr.com
- ClassName: '' WindowName: '(null)'
- ClassName: 'MS_WINHELP' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'CabinetWClass' WindowName: '????'