Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'AYLogin' = '%WINDIR%\system\ayagent.exe'
- %WINDIR%\system\ayagent.exe
- %WINDIR%\system\ayagent.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\ayagent[1].exe
- %WINDIR%\system\ayagent.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\iext[1].dll
- %WINDIR%\system\iext.dll
- 'be##.#indnavi.co.kr':80
- 'up#####.sidelinker.com':80
- be##.#indnavi.co.kr/log_2/install_log_3.php?os###############################################################################################
- up#####.sidelinker.com/BES/ver_3/ayagent.exe
- up#####.sidelinker.com/BES/ver_3/iext.dll
- DNS ASK be##.#indnavi.co.kr
- DNS ASK up#####.sidelinker.com