Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] '1qwqwqe-r213' = '%APPDATA%\ufepphr.exe'
- '%APPDATA%\ufepphr.exe'
- '<SYSTEM32>\cmd.exe' /c DEL <Полный путь к вирусу>
- <SYSTEM32>\cmd.exe
- ecmd.exe
- <Текущая директория>\_H_e_l_p_RECOVER_INSTRUCTIONS+qdn.png
- %HOMEPATH%\My Documents\recover_file_inlwbsupx.txt
- %APPDATA%\ufepphr.exe
- 'la###sdehaan.be':80
- http://la###sdehaan.be/modules/mod_cmscore/mzsys.php
- DNS ASK la###sdehaan.be