Техническая информация
- <SYSTEM32>\beep.tmp
- %WINDIR%\explorer.exe
- <DRIVERS>\beep.sys
- %WINDIR%\explorer.exe
- <DRIVERS>\beep.sys
- <SYSTEM32>\svchost.exe
- NtDeviceIoControlFile, драйвер-обработчик: Beep.SYS
- %WINDIR%\explorer.exe.idx
- <DRIVERS>\beep.sys.new
- %TEMP%\~phdll.tmp
- <SYSTEM32>\SysIdt.dll
- <SYSTEM32>\SysIdt.dll
- %TEMP%\~phdll.tmp
- %WINDIR%\explorer.exe.img
- %WINDIR%\explorer.exe в %WINDIR%\explorer.exe.img
- <DRIVERS>\beep.sys в <SYSTEM32>\beep.tmp
- из <Полный путь к вирусу> в <SYSTEM32>\phusb.exe
- 'sc#####h123.meibu.com':9123
- DNS ASK sc#####h123.meibu.com
- ClassName: '' WindowName: ''