Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Apointer] 'Start' = '00000002'
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\Epoint.exe'
- '<SYSTEM32>\Apoint.exe'
- '<SYSTEM32>\dwwm.exe'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL <Текущая директория>\<Имя вируса>.pdf
- <Текущая директория>\<Имя вируса>.pdf
- C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CJCTQ25G\giannnfaxrelmluwb,f`m.gtpr[1]
- <SYSTEM32>\dwwm.exe
- <SYSTEM32>\Epoint.exe
- <SYSTEM32>\Apoint.exe
- 'gi#######relmluwb,f`m.gtpr.pas':80
- 'localhost':1035
- gi#######relmluwb,f`m.gtpr.pas/
- DNS ASK gi#######relmluwb,f`m.gtpr.pas
- ClassName: '(null)' WindowName: 'Bancomer.com'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'