Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'RunmeAtStartup' = '<SYSTEM32>\<Имя вируса>.exe'
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\ping.exe -n 5 127.0.0.1
- <SYSTEM32>\cmd.exe /c C:\rec.bat
- C:\rec.bat
- <SYSTEM32>\xvhost.sb
- <SYSTEM32>\<Имя вируса>.exe
- 'a8###.3bc6ad2ed.com':90
- DNS ASK a8###.3bc6ad2ed.com
- ClassName: 'Shell_TrayWnd' WindowName: ''