Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\b000023df.dll] 'Name' = '<SYSTEM32>\spool\PRTPROCS\W32X86\b000023df.dll'
- [<HKLM>\SYSTEM\ControlSet001\Services\00003157.sys] 'imagepath' = '%WINDIR%\TEMP\00003157.sys'
- [<HKLM>\SYSTEM\ControlSet001\Services\00003157.sys] 'start' = '00000001'
- Средство контроля пользовательских учетных записей (UAC)
- <SYSTEM32>\spoolsv.exe
- %WINDIR%\Temp\00003157.sys
- <SYSTEM32>\spool\prtprocs\w32x86\b000023df.dll
- из <Полный путь к вирусу> в %TEMP%\00000643
- 'www.da####ovelty.com':80
- www.da####ovelty.com/k.php
- DNS ASK www.da####ovelty.com
- '<IP-адрес в локальной сети>':1035