Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'wdmgrr.exe' = '<SYSTEM32>\wdmgr.exe'
- <SYSTEM32>\wdmgr.exe
- <Текущая директория>\xwin.a
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\updconf[1].ini
- <SYSTEM32>\winddx.ini
- <Текущая директория>\xwin.b
- <SYSTEM32>\wdmgr.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\config[1].ini
- <SYSTEM32>\windx.ini
- <SYSTEM32>\windx.ini
- <Текущая директория>\xwin.b
- <Текущая директория>\xwin.a
- 'www.ne##4.com':80
- 'www.fr#####ringtones.com':80
- www.ne##4.com/updconf.ini?cn#######
- www.fr#####ringtones.com/config.ini?c=########
- DNS ASK www.ne##4.com
- DNS ASK www.fr#####ringtones.com