Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'urlspace' = '<Полный путь к вирусу> -h'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:精灵软件'
- %APPDATA%\Spiritsoft\urlspirit\update.dat
- %APPDATA%\Spiritsoft\urlspirit\product.dat
- 'ur#####it.urlspirit.com':80
- 'ba##.#piritsoft.cn':80
- 'ur#####it.spiritsoft.cn':80
- ur#####it.urlspirit.com/update/update2.dat?q=#####
- ba##.#piritsoft.cn/update/update.dat?q=#####
- ur#####it.spiritsoft.cn/update/update.dat?q=#####
- DNS ASK ur#####it.urlspirit.com
- DNS ASK ba##.#piritsoft.cn
- DNS ASK ur#####it.spiritsoft.cn
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''