Техническая информация
- %HOMEPATH%\Templates\mvsmvm.exe
- %TEMP%\WinRAR4.01.exe
- <LS_APPDATA>\explorer.exe
- %HOMEPATH%\Templates\mvsmvm.exe (загружен из сети Интернет)
- %TEMP%\$inst\15.tmp
- %TEMP%\$inst\5.tmp
- %HOMEPATH%\Templates\mvsmvm.exe
- %TEMP%\$inst\16.tmp
- %TEMP%\WinRAR4.01.exe
- <LS_APPDATA>\explorer.exe
- %TEMP%\$inst\4.tmp
- %TEMP%\$inst\2.tmp
- 'ip######ss.domaintools.com':80
- 'ma##.#ileave.com':80
- 'wp#d':80
- ip######ss.domaintools.com/myip.xml
- ma##.#ileave.com/mvsmvm.exe
- wp#d/wpad.dat
- DNS ASK ma##.#ileave.com
- DNS ASK ip######ss.domaintools.com
- DNS ASK wp#d
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''