Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{63FV6W7Y-60T5-25W7-GC12-T57WS2M35Q76}] 'StubPath' = '"%APPDATA%\server_name.exe"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Winlogon' = '%APPDATA%\server_name.exe'
- %APPDATA%\server_name.exe
- %APPDATA%\server_name.exe "<Полный путь к вирусу>"
- %APPDATA%\server_name.exe
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- %TEMP%\ampere2.dat
- %TEMP%\aut2.tmp
- %TEMP%\ampere2.dat
- %TEMP%\aut1.tmp
- 'localhost':1588
- 'su####u.no-ip.biz':1588
- DNS ASK su####u.no-ip.biz
- ClassName: 'Indicator' WindowName: ''