Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'autokeyword' = '"<Текущая директория>\adkwGrabberU.exe n"'
- <Текущая директория>\adkwGrabberU.exe
- <Текущая директория>\adkwGrabberU.exe (загружен из сети Интернет)
- <Текущая директория>\adkwGrabberU.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\autokwd[1].htm
- <Текущая директория>\krTable.dat
- <Текущая директория>\uninst_autokwd.exe
- 'localhost':1038
- 'au###eyword.com':80
- au###eyword.com/dottag/autokwd.htm
- au###eyword.com/app/updaterver.php
- au###eyword.com/app/adkwGrabberU.exe
- au###eyword.com/app/ver.php
- au###eyword.com/app/krTable.dat
- au###eyword.com/app/pcid.php?v=########################################
- au###eyword.com/app/uninst_autokwd.exe
- DNS ASK au###eyword.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''