Техническая информация
- '%WINDIR%\system\system32.exe'
- '%WINDIR%\system\system32.exe' (загружен из сети Интернет)
- '<SYSTEM32>\regsvr32.exe' /i %WINDIR%\winlogon.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\wj[1].exe
- %WINDIR%\system\system32.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\k[1].dll
- %WINDIR%\winlogon.dll
- 'www.he####-stiftung.de':80
- www.he####-stiftung.de/_notes/wj.exe
- www.he####-stiftung.de/_notes/k.dll
- DNS ASK www.he####-stiftung.de
- ClassName: 'Shell_TrayWnd' WindowName: ''