Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Irmon] 'Start' = '00000002'
- '<SYSTEM32>\attrib.exe' -a -r -s -h "<Полный путь к вирусу>"
- '<SYSTEM32>\ipconfig.exe' /flushdns
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\<Имя вируса>.dll,InstallSA Irmon Microsoft IR Monitor Services
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\311984_install.bat" "
- '<SYSTEM32>\cmd.exe' /c %TEMP%\\326593_selfdel.bat
- %TEMP%\326593_selfdel.bat
- %TEMP%\311984_install.bat
- %TEMP%\303140_create.tmp
- %TEMP%\303140_create.tmp в <SYSTEM32>\<Имя вируса>.dll
- 'sm##.#hackdlq.com':9099
- DNS ASK sm##.#hackdlq.com