Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SpeakerLocker' = '"<Полный путь к вирусу>" -startup'
- '<Текущая директория>\gns_maintain.exe' <Имя вируса>.exe
- '<Текущая директория>\gns_volhost.exe' -gurdian <Имя вируса>.exe
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- <Текущая директория>\gns_maintain.exe
- <Текущая директория>\gns_volhost.exe
- <Текущая директория>\gns_volhost.exe
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- 'gr####aturesoft.com':80
- gr####aturesoft.com/update/speaker_locker/update.php?vs##
- gr####aturesoft.com/activation/get_price.php?pi###
- gr####aturesoft.com/activation/nausage.php?pi##########################################################################################
- DNS ASK gr####aturesoft.com
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''