Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'srtserv' = '%ALLUSERSPROFILE%\Application Data\srtserv\<Имя вируса>.exe'
- %ALLUSERSPROFILE%\Application Data\srtserv\<Имя вируса>.exe -wait
- %WINDIR%\explorer.exe <Текущая директория>\<Имя вируса>
- %ALLUSERSPROFILE%\Application Data\srtserv\set.dat
- %ALLUSERSPROFILE%\Application Data\srtserv\sdata.dll
- %ALLUSERSPROFILE%\Application Data\srtserv\<Имя вируса>.exe
- %ALLUSERSPROFILE%\Application Data\srtserv\<Имя вируса>.exe
- %ALLUSERSPROFILE%\Application Data\srtserv\set.dat
- 'ps###rbal.com':80
- 'vp##mosk.ru':80
- 'd9####7a.110mb.com':80
- 'el##ant.ru':80
- 'ce###820.com':80
- '24##at.ru':80
- 'st###nt-card.ru':80
- ps###rbal.com/data/setz.dat
- vp##mosk.ru/setz.dat
- d9####7a.110mb.com/setz.dat
- el##ant.ru/data/setz.dat
- ce###820.com/setz.dat
- 24##at.ru/data/setz.dat
- st###nt-card.ru/data/setz.dat
- DNS ASK vp##mosk.ru
- DNS ASK ps###rbal.com
- DNS ASK f4######.yourfreehosting.net
- DNS ASK d9####7a.110mb.com
- DNS ASK 24##at.ru
- DNS ASK ce###820.com
- DNS ASK el##ant.ru
- DNS ASK st###nt-card.ru
- ClassName: '' WindowName: ''