Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'GtxStudio' = '%HOMEPATH%\Gtfxexec.exe'
- Средство контроля пользовательских учетных записей (UAC)
- %HOMEPATH%\FxMCfg.exe (загружен из сети Интернет)
- %HOMEPATH%\Gtfxexec.exe (загружен из сети Интернет)
- <SYSTEM32>\reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v GtxStudio /t REG_SZ /d "%HOMEPATH%\Gtfxexec.exe"
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat
- <SYSTEM32>\cmd.exe /c "%HOMEPATH%\gtfxadapter.bat"
- %HOMEPATH%\gtfxadapter.bat
- <Текущая директория>\<Имя вируса>.bat
- %HOMEPATH%\fxcg1.ed
- %HOMEPATH%\fxconfig.ed
- %HOMEPATH%\fxconfigi.ed
- 'we#####.mesterepito.hu':80
- we#####.mesterepito.hu/bin/FxSec.gif
- we#####.mesterepito.hu/bin/PTTProtocol.gif
- we#####.mesterepito.hu/bin/MiModules.gif
- DNS ASK we#####.mesterepito.hu