Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '<Полный путь к вирусу>'
- iexplore.exe
- <Текущая директория>\index3.html
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\avatar-f6cfa349-11[1].png
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\GIene[1].png
- %TEMP%\aut3.tmp
- <Текущая директория>\index.html
- %TEMP%\aut1.tmp
- <Текущая директория>\index2.html
- %TEMP%\aut2.tmp
- %TEMP%\aut3.tmp
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- 'fi###.##mepagemodules.de':80
- 'i.###pimg.com':80
- 'localhost':1037
- fi###.##mepagemodules.de/b553924/avatar-f6cfa349-11.png
- i.###pimg.com/GIene.png
- DNS ASK fi###.##mepagemodules.de
- DNS ASK i.###pimg.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''