Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] '' = 'c:\update.exe now'
- C:\update.exe
- C:\update.exe
- из <Полный путь к вирусу> в <Текущая директория>\update82351.exe
- 'no####.micobao.com':7000
- DNS ASK un#####ll.micobao.com
- DNS ASK nu#.#icobao.com
- DNS ASK dn#.#icobao.com
- DNS ASK ge###.micobao.com
- DNS ASK st##.#icobao.com
- DNS ASK sm##.163.com
- DNS ASK re#.163.com
- DNS ASK Al#######aptchaIp.micobao.com
- DNS ASK ge####o.micobao.com
- DNS ASK No####.micobao.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'