Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\dmserver] 'Start' = '00000002'
- <SYSTEM32>\dmserver.dll файлом <SYSTEM32>\dmserver.dll
- <SYSTEM32>\svchost.exe -k netsvcs
- <SYSTEM32>\dmserver.dll в <SYSTEM32>\tdmserver.dll
- из <Полный путь к вирусу> в %TEMP%\108843.dat
- 'is###adio.com':80
- is###adio.com/query.asp
- DNS ASK is###adio.com
- '<IP-адрес в локальной сети>':1035