Техническая информация
- <Текущая директория>\SkinH_EL.dll
- <SYSTEM32>\PastmI16I.sys
- <Текущая директория>\SkinH_EL.dll
- <SYSTEM32>\PastmI16I.sys
- из <Полный путь к вирусу> в %TEMP%\130984\...\TemporaryFile
- '12#.#25.114.144':80
- 12#.#25.114.144/lxbjcazicwagloe/item/f508f3cf429b986147d5c00b
- 12#.#25.114.144/sqresxyrqmbmsyd/item/ee43b39708e3d7bf5814618b
- 12#.#25.114.144/sqresxyrqmbmsyd/item/d373243d27651cf71b96960c
- DNS ASK hi.##idu.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'YyFangYu.exe'
- ClassName: '' WindowName: 'yybox.exe'