Техническая информация
- [<HKLM>\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command] '' = '"<LS_APPDATA>\wdn.exe" -a "%PROGRAM_FILES%\Internet Explorer\iexplore.exe"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3266043665' = '<LS_APPDATA>\wdn.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ctfmon.exe' = '<SYSTEM32>\ctfmon.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DisableNotifications' = '00000001'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DisableNotifications' = '00000001'
- Центр обеспечения безопасности (Security Center)
- <LS_APPDATA>\wdn.exe -gav <Полный путь к вирусу>
- chrome.exe
- opera.exe
- iexplore.exe
- firefox.exe
- %TEMP%\7568fb04v5u7f85b7se5bk6276rci875
- %HOMEPATH%\Templates\7568fb04v5u7f85b7se5bk6276rci875
- %ALLUSERSPROFILE%\Application Data\7568fb04v5u7f85b7se5bk6276rci875
- <LS_APPDATA>\wdn.exe
- <LS_APPDATA>\7568fb04v5u7f85b7se5bk6276rci875
- 'gy###atimak.com':80
- 'qa####hucewupo.com':80
- 'so###yjek.com':80
- 'xo###ehyni.com':80
- 'ti###iwof.com':80
- 'my####nybihy.com':80
- DNS ASK xe###agyxut.com
- DNS ASK du####bimude.com
- DNS ASK ku###yfybex.com
- DNS ASK li###ibam.com
- DNS ASK ze###akyfa.com
- DNS ASK bo####qexise.com
- DNS ASK py###ujij.com
- DNS ASK wu####xuboly.com
- DNS ASK pi###eniwyt.com
- DNS ASK su###yvynuh.com
- DNS ASK microsoft.com
- DNS ASK ca####xekopyny.com
- DNS ASK dy####cojame.com
- DNS ASK wy###ylys.com
- DNS ASK ny###usofo.com
- DNS ASK zy####muzosa.com
- DNS ASK le###alyri.com
- DNS ASK qa####hucewupo.com
- DNS ASK cu###upivu.com
- DNS ASK za###eduhyb.com
- DNS ASK ti###iwof.com
- DNS ASK xo###ehyni.com
- DNS ASK gy###atimak.com
- DNS ASK my####nybihy.com
- DNS ASK da####kidepo.com
- DNS ASK vy###aneh.com
- DNS ASK si####pofeti.com
- DNS ASK jo###ijito.com
- DNS ASK so###yjek.com
- DNS ASK ja####kuxilufo.com
- DNS ASK jo####tuhowa.com
- DNS ASK jo###umehyn.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'msascui_class' WindowName: ''