Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] 'taskmgr.exe' = '"%WINDIR%\taskmgr.exe" /minimized'
- [<HKLM>\SYSTEM\ControlSet001\Services\dr_optimization_v4.0.30318_32] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:UPnP'
- '%WINDIR%\taskmgr.exe' /installed <Полный путь к вирусу>
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\taskkill.exe' -f -im <Имя вируса>.exe
- %TEMP%\ds_arj\%USERNAME%\fhk4.tmp
- %TEMP%\ds_arj\%USERNAME%\cbhk4.tmp
- %WINDIR%\taskmgr.exe
- %HOMEPATH%\NTUSER.LOG
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- 'hi##.#evizor.msk.ru':80
- hi##.#evizor.msk.ru/hive_chksz.php?id############################################
- hi##.#evizor.msk.ru/ads_redir.php
- hi##.#evizor.msk.ru/hive_chksz.php?id##########################################
- DNS ASK hi##.#evizor.msk.ru
- ClassName: '' WindowName: ''