Техническая информация
- [<HKLM>\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command] '' = '"<LS_APPDATA>\nei.exe" -a "%PROGRAM_FILES%\Internet Explorer\iexplore.exe"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '729110446' = '<LS_APPDATA>\nei.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ctfmon.exe' = '<SYSTEM32>\ctfmon.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DisableNotifications' = '00000001'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DisableNotifications' = '00000001'
- Центр обеспечения безопасности (Security Center)
- <LS_APPDATA>\nei.exe -gav <Полный путь к вирусу>
- <LS_APPDATA>\onsw.exe
- %WINDIR%\explorer.exe
- %WINDIR%\Explorer.EXE
- chrome.exe
- opera.exe
- iexplore.exe
- firefox.exe
- %ALLUSERSPROFILE%\Application Data\pu14e60c12k860h242t85530580w1
- <LS_APPDATA>\pu14e60c12k860h242t85530580w1
- %HOMEPATH%\Templates\pu14e60c12k860h242t85530580w1
- %TEMP%\pu14e60c12k860h242t85530580w1
- <LS_APPDATA>\onsw.exe
- <LS_APPDATA>\nei.exe
- %TEMP%\c04dbf3a
- <LS_APPDATA>\42o1j.dll
- <LS_APPDATA>\onsw.exe
- 'my####nybihy.com':80
- 'jo###umehyn.com':80
- 'go###udesu.com':80
- 'wu####dejypo.com':80
- 'dy####cojame.com':80
- 'he####kejepuvo.com':80
- 'di###onido.com':80
- 'gi###ylite.com':80
- 'le###esax.com':80
- 'du####bimude.com':80
- DNS ASK yp###zaba.com
- DNS ASK ru###yril.com
- DNS ASK ut###bolype.com
- DNS ASK zo####weboxe.com
- DNS ASK py###ujij.com
- DNS ASK zi###ilyxu.com
- DNS ASK va####hezoqe.com
- DNS ASK xi###ijuxoj.com
- DNS ASK yg###guxake.com
- DNS ASK yk####agesop.com
- DNS ASK ve###aceke.com
- DNS ASK pa####wuseleri.com
- DNS ASK gy###elara.com
- DNS ASK zi###elywa.com
- DNS ASK vy###ajere.com
- DNS ASK ru####mazowa.com
- DNS ASK hu###eqiju.com
- DNS ASK pu####xasuhu.com
- DNS ASK microsoft.com
- DNS ASK so###yjek.com
- DNS ASK xo###ehyni.com
- DNS ASK yd###jyb.com
- DNS ASK gy###atimak.com
- DNS ASK ig###roda.com
- DNS ASK my####nybihy.com
- DNS ASK jo###umehyn.com
- DNS ASK go###udesu.com
- DNS ASK ny###usofo.com
- DNS ASK dy####cojame.com
- DNS ASK le###esax.com
- DNS ASK he####kejepuvo.com
- DNS ASK di###onido.com
- DNS ASK wu####dejypo.com
- DNS ASK du####bimude.com
- DNS ASK gi###ylite.com
- DNS ASK jo####tuhowa.com
- DNS ASK da####kidepo.com
- DNS ASK bo####qexise.com
- DNS ASK ti###iwof.com
- DNS ASK jo###ijito.com
- DNS ASK wu####xuboly.com
- DNS ASK ja####kuxilufo.com
- DNS ASK ku###yfybex.com
- DNS ASK qa####hucewupo.com
- DNS ASK le###alyri.com
- DNS ASK za###eduhyb.com
- DNS ASK xe###agyxut.com
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'BaseBar' WindowName: 'ChanApp'
- ClassName: 'SystemTray_Main' WindowName: ''
- ClassName: 'OleMainThreadWndClass' WindowName: ''
- ClassName: 'Proxy Desktop' WindowName: ''
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'msascui_class' WindowName: ''