Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'UpdaterLogTeck' = '<SYSTEM32>\GFORCEUDP.EXE'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'LogTeck' = '<SYSTEM32>\Taskcall.EXE'
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\rundll32.exe' shell32.dll,Control_RunDLL <SYSTEM32>\BMX.cpl
- '<SYSTEM32>\reg.exe' ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- C:\HJI8.zip
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\RTN4048[1].zip
- 'www.4s##red.com':80
- www.4s##red.com/download/MD_8gaAe/RTN4048.zip
- DNS ASK www.4s##red.com
- ClassName: '(null)' WindowName: 'Gerenciador de Tarefas'
- ClassName: '(null)' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'