Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Error Reporting Services' = '<Полный путь к вирусу>'
- [<HKCU>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '"%TEMP%\<Имя вируса>.exe"' = '"%TEMP%\<Имя вируса>.exe:*:Enabled:Windows" Error Reporting Services'
- [<HKCU>\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '"%TEMP%\<Имя вируса>.exe"' = '"%TEMP%\<Имя вируса>.exe:*:Enabled:Windows" Error Reporting Services'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '"%TEMP%\<Имя вируса>.exe"' = '"%TEMP%\<Имя вируса>.exe:*:Enabled:Windows" Error Reporting Services'
- [<HKLM>\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '"%TEMP%\<Имя вируса>.exe"' = '"%TEMP%\<Имя вируса>.exe:*:Enabled:Windows" Error Reporting Services'
- <Текущая директория>\5015.ogs
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\zx23s22[1].php
- %TEMP%\hej.exe
- <Текущая директория>\5015.ogs
- 'kr##i.net':80
- 'localhost':1039
- kr##i.net/x4x105x1/zx23s22.php?h=###############################################################################################################
- DNS ASK kr##i.net