Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '360°ІИ«ОАКї9.7.exe' = '<Полный путь к вирусу>'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '<Полный путь к вирусу>'
- %HOMEPATH%\Start Menu\Programs\Startup\360Й±¶ѕ5.0.exe.lnk
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- C:\yyy123
- <Полный путь к вирусу>
- C:\yyy123
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- 'localhost':6000
- 'r.###ne.qq.com':80
- r.###ne.qq.com/cgi-bin/user/cgi_personal_card?ui############
- DNS ASK r.###ne.qq.com
- ClassName: '' WindowName: ''
- ClassName: 'Indicator' WindowName: ''
- ClassName: '' WindowName: 'sdqlisagoodsoftwareAAAAA'