Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9ZOK0LE4KJ3SJ' = '%APPDATA%\5G5HSPCDW7G.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9ZOK0LE4KJ3SJ' = '%APPDATA%\5G5HSPCDW7G.exe'
- <SYSTEM32>\regsvr32.exe "<Текущая директория>\MSWINSCK.OCX" /s
- <Текущая директория>\MSWINSCK.OCX
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\ddos[1].bss
- %TEMP%\5g5hspcdw7g.exe.jpg
- из <Полный путь к вирусу> в %APPDATA%\5G5HSPCDW7G.exe
- 'localhost':1037
- 'rs##mps.org':80
- rs##mps.org/./dos.php?ke##############################
- rs##mps.org/./plugins/ddos.bss
- rs##mps.org/./alive.php?ke##################################################################################################
- rs##mps.org/./fg.php?ke################
- DNS ASK rs##mps.org
- ClassName: 'Indicator' WindowName: ''