Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\FlashPlayerPlug_11_04_16_904.exe
- '%APPDATA%\FlashPlayer Edition\FlashPlayerPlug_11_04_16_904.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram ""%APPDATA%\FlashPlayer Edition\FlashPlayerPlug_11_04_16_904.exe" "FlashPlayerPlug_11_04_16_904.exe" ENABLE
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram ""<Полный путь к вирусу>" "<Имя вируса>.exe" ENABLE
- %APPDATA%\FlashPlayer Edition\FlashPlayerPlug_11_04_16_904.exe
- '<IP-адрес в локальной сети>':555
- '74.##5.232.51':443
- 'wp#d':80
- wp#d/wpad.dat
- DNS ASK si###.google.com
- DNS ASK wp#d