Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '<Текущая директория>\svchost.exe'
- '%CommonProgramFiles%\System\NOTEPAD.EXE'
- '%CommonProgramFiles%\System\NOTEPAD.EXE' (загружен из сети Интернет)
- '<SYSTEM32>\regsvr32.exe' /s MSWINSCK.OCX
- %CommonProgramFiles%\System\NOTEPAD.EXE
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\NOTEPAD[1].EXE
- 'ne##ei.cn':80
- 'localhost':1037
- ne##ei.cn/menmen/NOTEPAD.EXE
- DNS ASK ne##ei.cn