Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\ip2city[1].asp
- <Текущая директория>\2013-05-29_18_18_00.hjtemp
- <SYSTEM32>\HackerJLY_Process_Manager\vqybofihqyqzkgdc\vuacparri.txt
- <SYSTEM32>\HackerJLY_Process_Manager\ddkxlgkii\qtuqpclxi\a\dvrjqewnqdyb.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\geoip[1].js
- <SYSTEM32>\HackerJLY_Process_Manager_1.0.3.8\SkinH.she
- <SYSTEM32>\HackerJLY_Process_Manager_1.0.3.8\SkinH.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\HackerJLY_Process_Manager.LastVersionNo[1].zip
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\HackerJLY_Process_Manager[1].12623
- <SYSTEM32>\HackerJLY_Process_Manager\xnobtlhfsusmk\mpyjczjennidrmuxk\edmumvgczyar.txt
- <Текущая директория>\2013-05-29_18_18_00.hjtemp в <Полный путь к вирусу>
- из <Полный путь к вирусу> в <Текущая директория>\1.0.3.8.2013-05-29_18_18_00.hjtemp
- 'j.###mind.com':80
- 'ha######y.dnsdynamic.com':6688
- 'ci##.ip138.com':80
- 'localhost':1035
- 'www.an###mailer.com':80
- ci##.ip138.com/ip2city.asp?ay################################
- j.###mind.com/app/geoip.js?mm################################################
- www.an###mailer.com/Download/HackerJLY_Process_Manager.LastVersionNo.zip?wy#######################################
- www.an###mailer.com/Download/HackerJLY_Process_Manager.exe?aw#########################################
- DNS ASK j.###mind.com
- DNS ASK ha######y.dnsdynamic.com
- DNS ASK www.an###mailer.com
- DNS ASK ci##.ip138.com
- ClassName: 'Shell_TrayWnd' WindowName: ''