Техническая информация
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE -k http://www.da##.net/what/
- <SYSTEM32>\cmd.exe /c ""%TEMP%\1\<Имя вируса>.bat" "
- <SYSTEM32>\svchost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\what[1]
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\what[1]
- %TEMP%\1\<Имя вируса>.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\what[1]
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\what[1]
- 'localhost':1079
- 'localhost':1077
- 'localhost':1083
- 'localhost':1081
- 'localhost':1071
- 'localhost':1069
- 'localhost':1075
- 'localhost':1073
- 'localhost':1095
- 'localhost':1093
- 'localhost':1099
- 'localhost':1097
- 'localhost':1087
- 'localhost':1085
- 'localhost':1091
- 'localhost':1089
- 'localhost':1067
- 'localhost':1045
- 'localhost':1043
- 'localhost':1049
- 'localhost':1047
- 'www.da##.net':80
- 'localhost':1036
- 'localhost':1041
- 'localhost':1039
- 'localhost':1061
- 'localhost':1059
- 'localhost':1065
- 'localhost':1063
- 'localhost':1053
- 'localhost':1051
- 'localhost':1057
- 'localhost':1055
- www.da##.net/what/
- DNS ASK www.da##.net
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''