Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Update' = '%APPDATA%\updatetet.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Текущая директория>\zlib1.dll
- <Текущая директория>\minerd.exe
- <Текущая директория>\libcurl-4.dll
- <Текущая директория>\libwinpthread-1.dll
- <Текущая директория>\minerd.exe
- <Полный путь к вирусу>
- <Имя диска съемного носителя>:\autorun.inf
- <Текущая директория>\libcurl-4.dll
- <Текущая директория>\libwinpthread-1.dll
- <Текущая директория>\zlib1.dll
- из <Полный путь к вирусу> в %APPDATA%\updatetet.exe
- 'www.zo####rmbanden.nl':80
- www.zo####rmbanden.nl/panel/gate.php?os#######################################################################################
- DNS ASK www.zo####rmbanden.nl