Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] 'Ajqj95DIK1' = '%ALLUSERSPROFILE%\Application Data\zkpslspe\lgvynwfk.exe'
- %ALLUSERSPROFILE%\Application Data\zkpslspe\lgvynwfk.exe
- %ALLUSERSPROFILE%\Application Data\zkpslspe\lgvynwfk.exe
- из <Полный путь к вирусу> в <Полный путь к вирусу>.bak
- 'localhost':1038
- '63.##9.178.162':80
- 'localhost':1036
- 63.##9.178.162/CFL/FOYGq2JV9B0006Ajqj95DIK1
- 63.##9.178.162/NL2/?w=###########################################