Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ZLMHZGJEGLNV2' = '%APPDATA%\V23EQKINS90J.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ZLMHZGJEGLNV2' = '%APPDATA%\V23EQKINS90J.exe'
- %TEMP%\v23eqkins90j.exe.jpg
- из <Полный путь к вирусу> в %APPDATA%\V23EQKINS90J.exe
- 'tr###at.co.cc':80
- tr###at.co.cc/webstat/fg.php?ke##############
- tr###at.co.cc/webstat/alive.php?ke##################################################################################
- DNS ASK tr###at.co.cc
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Indicator' WindowName: ''