Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ControlPanel' = '<SYSTEM32>\per.exe internat.dll,LoadKeyboardProfile'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:enable'
- Диспетчера задач (Taskmgr)
- '<SYSTEM32>\tt.exe'
- '<SYSTEM32>\tt.exe' (загружен из сети Интернет)
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE' -new http://go###world.biz/ss.htm
- '<SYSTEM32>\netsh.exe' firewall set allowedprogram <Полный путь к вирусу> enable
- <SYSTEM32>\per.exe
- <Текущая директория>\asfds
- <Текущая директория>\sdfdsf
- <SYSTEM32>\t1t.exe
- <Текущая директория>\sdfff
- <SYSTEM32>\tt.exe
- <Текущая директория>\sdff1f
- 'go###world.biz':80
- 'localhost':1041
- 'df###gfdg.biz':80
- http://df###gfdg.biz/ss/stat/uniq.php?ad##############################
- http://go###world.biz/ss.htm
- http://df###gfdg.biz/ss/stat/raw.php
- http://df###gfdg.biz/ss/1002.exe
- http://df###gfdg.biz/ss/1001.exe
- DNS ASK go###world.biz
- DNS ASK df###gfdg.biz
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''