Техническая информация
- <SYSTEM32>\wscript.exe "<Текущая директория>\tem.vbs"
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://www.av#8.in/t.htm
- <SYSTEM32>\osk.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\t[1].htm
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\9[1].txt
- <Текущая директория>\tem.vbs
- <Текущая директория>\tem.vbs
- 'www.av#8.in':80
- 'localhost':1038
- 'www.11##a.in':80
- www.av#8.in/t.htm
- www.11##a.in/9.txt
- DNS ASK www.av#8.in
- DNS ASK www.11##a.in
- '<IP-адрес в локальной сети>':1036
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''