Техническая информация
- '%PROGRAM_FILES%\laohu\so3d.exe'
- '<SYSTEM32>\cmd.exe' /c c:\delus.bat
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen <Полный путь к вирусу>.jpg
- %HOMEPATH%\Recent\<Имя вируса>.exe.lnk
- %HOMEPATH%\Recent\bf32d3b0.lnk
- %HOMEPATH%\Desktop\МЪС¶Q Q.lnk
- %PROGRAM_FILES%\laohu\so3d.7z
- %PROGRAM_FILES%\laohu\so3d.exe
- C:\delus.bat
- %PROGRAM_FILES%\laohu\so3d.7z
- из <Полный путь к вирусу> в %TEMP%\<Имя вируса>.exe
- 'ni####bi.kmras.com':2015
- DNS ASK ni####bi.kmras.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''