Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\HttpsV2] 'Start' = '00000002'
- <SYSTEM32>\msvbvm60.dll
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<SYSTEM32>\wdfmngr.exe' = '<SYSTEM32>\wdfmngr.exe:*:Enabled:URL Dl'
- <SYSTEM32>\wdfmngr.exe
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\tmpd.bat" <Полный путь к вирусу>"
- <SYSTEM32>\urldl.dlx
- <Текущая директория>\tmpd.bat
- <SYSTEM32>\wdfmngr.exe
- <SYSTEM32>\MSWINSCK.OCX
- ClassName: 'Indicator' WindowName: ''