Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'CodejockAlert.exe' = '%CommonProgramFiles%\CodejockAlert.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Devices Manager] 'Start' = '00000002'
- <SYSTEM32>\CodejockAlert.exe
- <SYSTEM32>\CodejockAlert.exe
- <SYSTEM32>\CodejockAlert.exe в %CommonProgramFiles%\CodejockAlert.exe
- из <Полный путь к вирусу> в %CommonProgramFiles%\CodejockAlert.exe
- 'ya####.hackxd.net':998
- '51####917.gnway.net':998
- DNS ASK ya####.hackxd.net
- DNS ASK 51####917.gnway.net