Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\smile.lnk
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%TEMP%\smile.exe' = '%TEMP%\smile.exe:*:Enabled:Protocole UDP-TCP'
- '%TEMP%\smile.exe'
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 23000"Protocole UDP UDP"
- '<SYSTEM32>\netsh.exe' firewall add portopening TCP 6711"Protocole TCP TCP"
- '<SYSTEM32>\attrib.exe' -A -S -H "<Полный путь к вирусу>"
- '<SYSTEM32>\netsh.exe' firewall add portopening TCP 23000"Protocole TCP TCP"
- '<SYSTEM32>\taskkill.exe' /f /im <Имя вируса>.exe
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\SelfDelete.bat" "
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 6711"Protocole UDP UDP"
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\smile.exe" "Protocole UDP-TCP" enable
- <Текущая директория>\SelfDelete.bat
- %TEMP%\smile.exe
- %TEMP%\smile.exe
- 'ft#.#mchile.org':21
- DNS ASK ft#.#mchile.org
- ClassName: '' WindowName: ''
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''