Техническая информация
- [<HKCU>\Software\Microsoft\Internet Explorer\Desktop\Components\0] 'Source' = 'About:Home'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\winlogon32.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'smss32.exe' = '<SYSTEM32>\smss32.exe'
- Диспетчера задач (Taskmgr)
- '<SYSTEM32>\41.exe'
- '<SYSTEM32>\smss32.exe'
- '<SYSTEM32>\41.exe' (загружен из сети Интернет)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\helper32.dll
- chrome.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\download[1].pl
- <SYSTEM32>\helper32.dll
- <SYSTEM32>\IS15.exe
- <SYSTEM32>\41.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\get[1].pl
- <SYSTEM32>\winlogon32.exe
- <SYSTEM32>\smss32.exe
- <SYSTEM32>\warning.html
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\dfghfghgfj[1].dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\loads[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\loads[1].php
- <SYSTEM32>\smss32.exe
- 'te###vrdown.com':80
- 'do####adavr40.com':80
- do####adavr40.com/cgi-bin/download.pl?co##########
- te###vrdown.com/cgi-bin/get.pl?l=#######
- do####adavr40.com/loads.php?co##########
- do####adavr40.com/dfghfghgfj.dll
- DNS ASK te###vrdown.com
- DNS ASK do####adavr40.com
- ClassName: 'BaseBar' WindowName: 'ChanApp'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'SysListView32' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'