Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SystemDrivers32' = '"%APPDATA%\SystemDriversReserved\xelufaqu.exe"'
- '<SYSTEM32>\svchost.exe'
- firefox.exe
- iexplore.exe
- %APPDATA%\SystemDriversReserved\xelufaqu.exe
- 'sa###ichon.info':80
- 'bu##ir.ir':80
- 'pa##ik.ir':80
- sa###ichon.info/kaku/ntartup.php?id##################################
- bu##ir.ir/kaku/ntartup.php?id##################################
- pa##ik.ir/kaku/ntartup.php?id##################################
- DNS ASK sa###ichon.info
- DNS ASK bu##ir.ir
- DNS ASK pa##ik.ir
- ClassName: 'Indicator' WindowName: ''