Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SQL Updater' = '%TEMP%\SqlUpdater.exe'
- %TEMP%\SqlUpdater.exe
- %TEMP%\regsvr.exe
- <SYSTEM32>\attrib.exe -h "<Полный путь к вирусу>"
- <SYSTEM32>\cmd.exe /c <Полный путь к вирусу>.bat
- <Полный путь к вирусу>.bat
- %TEMP%\107453_res.tmp
- %TEMP%\96218_res.tmp
- %TEMP%\regsvr.exe
- '<IP-адрес в локальной сети>':443
- ClassName: 'Indicator' WindowName: ''