Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '360Soft' = '<SYSTEM32>\scvhost.exe'
- <SYSTEM32>\dllcache\asyncmac.sys файлом <SYSTEM32>\dllcache\asyncmac.sys.new
- <DRIVERS>\asyncmac.sys файлом <DRIVERS>\AsyncMac.sys
- %WINDIR%\aa232156.exe
- <SYSTEM32>\sc.exe config sharedaccess start= disabled
- <SYSTEM32>\net.exe stop SharedAccess
- <SYSTEM32>\net.exe stop wscsvc
- <SYSTEM32>\cmd.exe /c exita.bat
- <SYSTEM32>\net1.exe stop SharedAccess
- <SYSTEM32>\net1.exe stop wscsvc
- <SYSTEM32>\cacls.exe "%TEMP%\" /e /p everyone:f
- <SYSTEM32>\rundll32.exe <SYSTEM32>\test.tt testall
- <SYSTEM32>\taskkill.exe /im egui.exe /f
- <SYSTEM32>\taskkill.exe /im ekrn.exe /f
- <SYSTEM32>\cacls.exe <SYSTEM32> /e /p everyone:f
- <SYSTEM32>\taskkill.exe /im avp.exe /f
- <SYSTEM32>\sc.exe config avp start= disabled
- bdagent.exe
- ccapp.exe
- MCAGENT.EXE
- ekrn.exe
- AVP.EXE
- 360tray.exe
- NtQuerySystemInformation, драйвер-обработчик: pcidump.sys
- %TEMP%\ope2.tmp
- %WINDIR%\aa232156.exe
- %TEMP%\ope3.tmp
- <Текущая директория>\11.qea
- <Текущая директория>\exita.bat
- <DRIVERS>\pcidump.sys
- <SYSTEM32>\1l1.dll
- <SYSTEM32>\test.tt
- %TEMP%\xx1.tmp
- <DRIVERS>\AsyncMac.sys
- <DRIVERS>\aec.sys
- <SYSTEM32>\test.tt
- <DRIVERS>\pcidump.sys
- <Текущая директория>\11.qea
- <DRIVERS>\asyncmac.sys
- <SYSTEM32>\1l1.dll
- <DRIVERS>\aec.sys
- %TEMP%\xx1.tmp
- <SYSTEM32>\dllcache\asyncmac.sys.new в <SYSTEM32>\dllcache\asyncmac.sys
- <DRIVERS>\asyncmac.sys.new в <DRIVERS>\asyncmac.sys
- из <Полный путь к вирусу> в <SYSTEM32>\scvhost.exe
- '13#####.heihei520.com':80
- 13#####.heihei520.com/aa6uiq.txt
- DNS ASK 13#####.heihei520.com
- ClassName: '#32770' WindowName: 'Windows ????????'
- ClassName: '' WindowName: ''