Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'doozeo' = '%HOMEPATH%\doozeo.exe /N'
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\901701440] 'Name' = '"%TEMP%\3.tmp"'
- <Имя диска съемного носителя>:\doozeo.exe
- <Имя диска съемного носителя>:\AQdE.ico
- <Имя диска съемного носителя>:\autorun.inf
- скрытых файлов
- <Текущая директория>\USERPROFILE\wexhost.exe
- %HOMEPATH%\doozeo.exe
- <Текущая директория>\USERPROFILE\vdpod.exe
- <Текущая директория>\USERPROFILE\vbLfQjM9924xn5.exe
- <Текущая директория>\USERPROFILE\vcpod.exe
- <SYSTEM32>\tasklist.exe
- <SYSTEM32>\spoolsv.exe
- <Текущая директория>\USERPROFILE\wexhost.dll
- %HOMEPATH%\doozeo.exe
- %TEMP%\2.tmp
- <Текущая директория>\USERPROFILE\wexhost.exe
- <Текущая директория>\USERPROFILE\vbLfQjM9924xn5.exe
- <Текущая директория>\USERPROFILE\vcpod.exe
- <Текущая директория>\USERPROFILE\vdpod.exe
- <Имя диска съемного носителя>:\AQdE.ico
- <Имя диска съемного носителя>:\autorun.inf
- %HOMEPATH%\doozeo.exe
- 'bu###ogin.net':80
- bu###ogin.net/?in##############################################################################################################
- DNS ASK go##le.ae
- DNS ASK bu###ogin.net
- DNS ASK ik##.com
- DNS ASK si###ell.com
- ClassName: 'Indicator' WindowName: ''