Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'audiodriver' = '%HOMEPATH%\driver.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\facebook.exe
- %HOMEPATH%\driver.exe
- <Текущая директория>\replyfile.txt
- %HOMEPATH%\userdata.ntg
- %HOMEPATH%\driver.exe
- <Имя диска съемного носителя>:\autorun.inf
- %HOMEPATH%\driver.exe
- %HOMEPATH%\userdata.ntg
- <Имя диска съемного носителя>:\autorun.inf
- 'dr#####pdates.110mb.com':80
- dr#####pdates.110mb.com/update.php?u=#####################################
- DNS ASK dr#####pdates.110mb.com
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'AutoHotkey' WindowName: '%HOMEPATH%\driver.exe'
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'
- ClassName: '#32771' WindowName: ''