Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Lcwgwr' = '%APPDATA%\Microsoft\Windows\Lcwgwr.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Update Installer' = '%APPDATA%\WindowsUpdate\Updater.exe'
- <Имя диска съемного носителя>:\DxBlnOD.scr
- '<SYSTEM32>\mspaint.exe'
- '<SYSTEM32>\svchost.exe'
- '<SYSTEM32>\calc.exe'
- <SYSTEM32>\mspaint.exe
- <SYSTEM32>\ctfmon.exe
- %APPDATA%\Microsoft\Windows\Lcwgwr.exe
- %TEMP%\c731200
- %APPDATA%\c731200
- %APPDATA%\WindowsUpdate\Updater.exe
- <Имя диска съемного носителя>:\DxBlnOD.scr
- 's.###spgpzz.ru':3721
- 'ap#.##pmania.com':80
- http://ap#.##pmania.com/
- DNS ASK s.###krriji.ru
- DNS ASK s.###rrualt.ru
- DNS ASK s.###lohxyr.ru
- DNS ASK s.###sgcjzr.ru
- DNS ASK s.###wfygux.ru
- DNS ASK s.###spgpzz.ru
- DNS ASK ap#.##pmania.com
- DNS ASK s.###gbprgo.ru
- DNS ASK s.###uxtlsr.ru
- DNS ASK s.###zjaijy.ru