Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{Y6O2M8O6-O0P4-J8C0-N6N0-O5I8D4U1Y0Q6}] 'StubPath' = '"%APPDATA%\20682.exe"'
- Средство контроля пользовательских учетных записей (UAC)
- %APPDATA%\Server.exe
- %APPDATA%\fogcss2.2.exe
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE (загружен из сети Интернет)
- %APPDATA%\20682.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\server[1].exe
- %APPDATA%\Server.exe
- %APPDATA%\fogcss2.2.exe
- %APPDATA%\fogcss2.2.dll
- 'dl.##opbox.com':80
- 'localhost':1034
- dl.##opbox.com/u/27575970/server.exe
- DNS ASK dl.##opbox.com
- ClassName: 'Valve001' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''