Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\83WIddg] 'Name' = '%TEMP%\sKkuLjpB.tmp'
- [<HKLM>\SYSTEM\ControlSet001\Services\fb9e2780] 'imagepath' = '%WINDIR%\TEMP\a71PuO.tmp'
- [<HKLM>\SYSTEM\ControlSet001\Services\fb9e2780] 'start' = '00000001'
- <SYSTEM32>\spoolsv.exe
- %WINDIR%\Temp\a71PuO.tmp
- %TEMP%\sKkuLjpB.tmp
- %WINDIR%\Temp\a71PuO.tmp
- из <Полный путь к вирусу> в %TEMP%\86ZOp.tmp
- 'th###sti.com':80
- th###sti.com/kx.php
- DNS ASK th###sti.com
- '<IP-адрес в локальной сети>':1034