Техническая информация
- [<HKLM>\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command] '' = '"<LS_APPDATA>\imi.exe" -a "%PROGRAM_FILES%\Internet Explorer\iexplore.exe"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3241988033' = '<LS_APPDATA>\imi.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ctfmon.exe' = '<SYSTEM32>\ctfmon.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DisableNotifications' = '00000001'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DisableNotifications' = '00000001'
- Центр обеспечения безопасности (Security Center)
- <LS_APPDATA>\imi.exe -gav <Полный путь к вирусу>
- <LS_APPDATA>\qxbb.exe
- %WINDIR%\explorer.exe
- %WINDIR%\Explorer.EXE
- chrome.exe
- opera.exe
- iexplore.exe
- firefox.exe
- %ALLUSERSPROFILE%\Application Data\8dec3mcv3yb0i6myy8671868j4f81k5ob240523
- <LS_APPDATA>\8dec3mcv3yb0i6myy8671868j4f81k5ob240523
- %HOMEPATH%\Templates\8dec3mcv3yb0i6myy8671868j4f81k5ob240523
- %TEMP%\8dec3mcv3yb0i6myy8671868j4f81k5ob240523
- <LS_APPDATA>\qxbb.exe
- <LS_APPDATA>\imi.exe
- %TEMP%\ff5e11e
- <LS_APPDATA>\4wgbq.dll
- <LS_APPDATA>\qxbb.exe
- 'di###onido.com':80
- 'xe###agyxut.com':80
- 'wu####dejypo.com':80
- 'jo####tuhowa.com':80
- 'gy###atimak.com':80
- 'go###udesu.com':80
- 'jo###umehyn.com':80
- 'ku###yfybex.com':80
- 'da####kidepo.com':80
- 'bo####qexise.com':80
- 'xo###ehyni.com':80
- 'qa####hucewupo.com':80
- 'jo###ijito.com':80
- 'gi###ylite.com':80
- 'du####bimude.com':80
- DNS ASK yp###zaba.com
- DNS ASK yg###guxake.com
- DNS ASK zi###elywa.com
- DNS ASK ut###bolype.com
- DNS ASK gy###elara.com
- DNS ASK pu####xasuhu.com
- DNS ASK ja####kuxilufo.com
- DNS ASK wu####xuboly.com
- DNS ASK py###ujij.com
- DNS ASK ru###yril.com
- DNS ASK he####kejepuvo.com
- DNS ASK yd###jyb.com
- DNS ASK zo####weboxe.com
- DNS ASK ig###roda.com
- DNS ASK microsoft.com
- DNS ASK vy###ajere.com
- DNS ASK pa####wuseleri.com
- DNS ASK xi###ijuxoj.com
- DNS ASK ve###aceke.com
- DNS ASK yk####agesop.com
- DNS ASK va####hezoqe.com
- DNS ASK zi###ilyxu.com
- DNS ASK wu####dejypo.com
- DNS ASK jo###ijito.com
- DNS ASK ku###yfybex.com
- DNS ASK xe###agyxut.com
- DNS ASK so###yjek.com
- DNS ASK gi###ylite.com
- DNS ASK bo####qexise.com
- DNS ASK xo###ehyni.com
- DNS ASK da####kidepo.com
- DNS ASK du####bimude.com
- DNS ASK qa####hucewupo.com
- DNS ASK za###eduhyb.com
- DNS ASK dy####cojame.com
- DNS ASK ny###usofo.com
- DNS ASK le###alyri.com
- DNS ASK my####nybihy.com
- DNS ASK le###esax.com
- DNS ASK jo####tuhowa.com
- DNS ASK di###onido.com
- DNS ASK go###udesu.com
- DNS ASK gy###atimak.com
- DNS ASK jo###umehyn.com
- ClassName: 'msascui_class' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Proxy Desktop' WindowName: ''