Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'FlashMedia' = '%WINDIR%\FlashTopia\FlashMedia.exe'
- Средство контроля пользовательских учетных записей (UAC)
- chrome.exe
- %TEMP%\cht_list.dat
- %TEMP%\UpdateExe.txt
- %WINDIR%\FlashTopia\FlashMedia.exe
- %TEMP%\cht_state2.dat
- 'www.wg##pop.com':80
- www.wg##pop.com/crx/Preferences.dat
- www.wg##pop.com/UpdateExe.txt
- www.wg##pop.com/pref.txt
- www.wg##pop.com/king.txt
- DNS ASK www.wg##pop.com
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'