Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\system.scr
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\install.exe
- '%APPDATA%\update.exe'
- '%APPDATA%\update.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- C:\autorun.inf
- %APPDATA%\update.exe
- C:\install.exe
- %APPDATA%\system.exe
- %APPDATA%\AUTORUN.INF
- C:\autorun.inf
- <Имя диска съемного носителя>:\autorun.inf
- %APPDATA%\update.exe
- <Полный путь к вирусу>
- %HOMEPATH%\Start Menu\Programs\Startup\system.scr
- %APPDATA%\AUTORUN.INF
- из <Текущая директория>\mbam.exe в <Текущая директория>\taskhost.exe
- из <Текущая директория>\wintask.exe в <Текущая директория>\mbam.exe
- из <Полный путь к вирусу> в <Текущая директория>\wintask.exe
- 'mi##d.ps':80
- mi##d.ps/midad-blog/serv.exe
- DNS ASK mi##d.ps