Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '91215146' = '%ALLUSERSPROFILE%\Application Data\91215146\91215146.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11205154' = '%ALLUSERSPROFILE%\Application Data\11205154\11205154.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '<Полный путь к вирусу>'
- <SYSTEM32>\cmd.exe /c """%TEMP%\00124984.cmd"" "
- %TEMP%\00124984.cmd
- %TEMP%\00124984.cmd
- 'zp####tqqwkw.net':80
- zp####tqqwkw.net/in.php?ur###############
- DNS ASK zp####tqqwkw.net