Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Internet Helper Service' = '%HOMEPATH%\machinadeus\<Имя вируса>.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1806' = '00000000'
- %HOMEPATH%\machinadeus\<Имя вируса>.exe
- %HOMEPATH%\machinadeus\<Имя вируса>.exe
- 'my##nc.com':80
- 'hi##eap.com':80
- 'wp#d':80
- my##nc.com//botReport.php?ui#######################################################################################
- hi##eap.com/log-in
- wp#d/wpad.dat
- hi##eap.com/log-in
- DNS ASK my##nc.com
- DNS ASK hi##eap.com
- DNS ASK wp#d
- ClassName: 'Indicator' WindowName: ''