Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,<SYSTEM32>\systembug.exe'
- '<Текущая директория>\kk2.exe'
- '<Текущая директория>\YF_1.5.3.exe'
- <SYSTEM32>\systembug.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\kk2[1].tx
- %WINDIR%\360safe.ini
- %TEMP%\nst2.tmp\System.dll
- <Текущая директория>\YF_1.5.3.exe
- <Текущая директория>\kk2.exe
- <Текущая директория>\kk2.exe
- <Текущая директория>\YF_1.5.3.exe
- %TEMP%\nst2.tmp\System.dll
- 'hi.##idu.com':80
- 'ii##.#owdnfs.com':80
- 'localhost':1036
- hi.##idu.com/x5yinfu/blog/item/cfab1cfad84238235c6008b9.html
- ii##.#owdnfs.com/kk2.tx
- DNS ASK hi.##idu.com
- DNS ASK ii##.#owdnfs.com
- ClassName: 'Shell_TrayWnd' WindowName: ''