Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ykqdx' = '<Полный путь к вирусу>'
- '<SYSTEM32>\net1.exe' stop sharedaccess
- '<SYSTEM32>\net.exe' stop sharedaccess
- '<SYSTEM32>\cmd.exe' /c net stop sharedaccess
- 'r.###ne.qq.com':80
- http://r.###ne.qq.com/fcg-bin/cgi_get_score.fcg?ma####################
- DNS ASK r.###ne.qq.com
- ClassName: 'Indicator' WindowName: ''