Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'nodeb' = '%TEMP%\nodeb.exe'
- '%TEMP%\nodeb.exe'
- '%TEMP%\nodeb.exe' (загружен из сети Интернет)
- '<SYSTEM32>\reg.exe' DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v agent9 /F
- '<SYSTEM32>\reg.exe' ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V nodeb /T REG_SZ /D "%TEMP%\nodeb.exe" /F
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\spawn.bat" "
- %TEMP%\nodeb.exe
- %TEMP%\spawn.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\nodeb[1].exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\libeay32[1].dll
- %TEMP%\libeay32.dll
- %TEMP%\spawn.bat
- из <Полный путь к вирусу> в %TEMP%\agent9.exe
- '50.##.183.56':80
- 'localhost':1038
- 50.##.183.56/repo/nodeb.exe
- 50.##.183.56/repo/libeay32.dll
- ClassName: 'Indicator' WindowName: '(null)'