Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = '<SYSTEM32>\scvhost.exe'
- <SYSTEM32>\289.5625cuicui.exe (загружен из сети Интернет)
- <SYSTEM32>\wscript.exe "<SYSTEM32>\close.vbs"
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\qj[1].exe
- <SYSTEM32>\289.5625cuicui.exe
- <SYSTEM32>\winsock.exe
- %WINDIR%\wiasevct.txt
- <SYSTEM32>\close.vbs
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\Xy[1].txt
- из <Полный путь к вирусу> в <SYSTEM32>\scvhost.exe
- 'www.hy##98.com':80
- 'www.gx##xy.com':80
- 'localhost':1034
- www.hy##98.com/123/qj.exe
- www.gx##xy.com/huodong/NewXy/Xy.txt
- DNS ASK www.hy##98.com
- DNS ASK www.gx##xy.com
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Shell_TrayWnd' WindowName: ''