Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run] 'HMZ9CENENM0KM' = '%APPDATA%\D3F63ILNZ.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run] 'HMZ9CENENM0KM' = '%APPDATA%\D3F63ILNZ.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'HMZ9CENENM0KM' = '%APPDATA%\D3F63ILNZ.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'HMZ9CENENM0KM' = '%APPDATA%\D3F63ILNZ.exe'
- %TEMP%\d3f63ilnz.exe.jpg
- из <Полный путь к вирусу> в %APPDATA%\D3F63ILNZ.exe
- 'bf##ru.info':80
- bf##ru.info/priv2011/cmd.php?ke##########################
- bf##ru.info/priv2011/alive.php?ke################################################################################
- DNS ASK bf##ru.info
- ClassName: 'Indicator' WindowName: '(null)'