Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Svchost Manager' = 'wSvchost32.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Windows Svchost Manager' = 'wSvchost32.exe'
- <SYSTEM32>\wSvchost32.exe mElT<Полный путь к вирусу>
- %ALLUSERSPROFILE%\Application Data\DYA_VUARTDJGESULPSQKL\1.0.0:$SS_DESCRIPTOR_SBXNV9VVGV1BFLB0TH1H63T4KPSV46XNK676J6HFSVF7JBCVPJGV
- %ALLUSERSPROFILE%\Desktop:$SS_DESCRIPTOR_SBXNV9VVGV1BFLB0TH1H63T4KPSV46XNK676J6HFSVF7JBCVPJGV
- <SYSTEM32>\wSvchost32.exe
- %ALLUSERSPROFILE%\Application Data\DYA_VUARTDJGESULPSQKL\1.0.0\Data\app.dat
- %ALLUSERSPROFILE%\Application Data\DYA_VUARTDJGESULPSQKL\1.0.0\Data\updates.dat
- %APPDATA%\DYA_VUARTDJGESULPSQKL\1.0.0\Data\dya.dat
- <SYSTEM32>\wSvchost32.exe
- 'ir#.##mesurge.net':6667
- DNS ASK ir#.##mesurge.net
- '<IP-адрес в локальной сети>':1036