Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] '*1913254195' = '"%WINDIR%\1913254195\svchost.exe"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] '*1913254195' = '"%WINDIR%\1913254195\svchost.exe"'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\I1913254195.bat" "
- %TEMP%\I1913254195.bat
- из <Полный путь к вирусу> в %WINDIR%\1913254195\svchost.exe
- 'ms###ldll.pw':40669
- 'ms###enter.pw':40669
- DNS ASK ms###ldll.pw
- DNS ASK ms###enter.pw
- DNS ASK windowsupdate.microsoft.com