Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Internet Helper Service' = '%HOMEPATH%\machinadeus\<Имя вируса>.exe'
- '%APPDATA%\csrss.exe' -prochide 2928
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1806' = '00000000'
- %HOMEPATH%\machinadeus\<Имя вируса>.exe
- %APPDATA%\csrss.exe
- %HOMEPATH%\machinadeus\<Имя вируса>.exe
- %APPDATA%\csrss.exe
- <Полный путь к вирусу>
- 'hi##eap.com':80
- 'my##nc.com':80
- 'wp#d':80
- hi##eap.com/log-in
- my##nc.com//botReport.php?ui########################################################################################
- wp#d/wpad.dat
- hi##eap.com/log-in
- DNS ASK hi##eap.com
- DNS ASK my##nc.com
- DNS ASK wp#d
- ClassName: 'Indicator' WindowName: ''