Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\srservice] 'Start' = '00000002'
- '<SYSTEM32>\srservice.exe'
- '<SYSTEM32>\wscp.exe' <SYSTEM32>\f9c5d3df84f48502d03492792b27ed95.vbs //B
- '<SYSTEM32>\srservice.exe' exec
- '<SYSTEM32>\srservice.exe' move 86393baed93258a69c422ac0b6dcaa1e <Имя вируса>.exe tj001.exe
- '%TEMP%\<Имя вируса>.exe'
- '<SYSTEM32>\wscp.exe' <SYSTEM32>\srservice.vbs
- %TEMP%\<Имя вируса>.exe
- <SYSTEM32>\f9c5d3df84f48502d03492792b27ed95.vbs
- <SYSTEM32>\pandora.pid
- <SYSTEM32>\srservice.vbs
- <SYSTEM32>\srservice.exe
- %TEMP%\86393baed93258a69c422ac0b6dcaa1e
- <SYSTEM32>\wscp.exe
- <SYSTEM32>\f9c5d3df84f48502d03492792b27ed95.vbs
- %TEMP%\86393baed93258a69c422ac0b6dcaa1e
- 'sr.##azoe.cn':80
- 'www.ka###u.bj.cn':80
- http://sr.##azoe.cn/v3003/s.php?si##########################################################################################################
- http://www.ka###u.bj.cn/v3003/s.php?si##########################################################################################################
- DNS ASK sr.##azoe.cn
- DNS ASK www.ka###u.bj.cn
- ClassName: 'Shell_TrayWnd' WindowName: ''