Техническая информация
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %PROGRAM_FILES%\Vagfs\182781.jpg
- %PROGRAM_FILES%\Vagfs\4399Panel.exe
- %PROGRAM_FILES%\Vagfs\brun.dll
- C:\221062.lnk
- %HOMEPATH%\Recent\Vagfs.lnk
- %PROGRAM_FILES%\Vagfs\182781.jpg
- %PROGRAM_FILES%\Vagfs\nss3.dll
- %HOMEPATH%\Recent\182781.lnk
- C:\221062.lnk в killmdx
- из <Полный путь к вирусу> в C:\201125.log
- '20#.#2.206.89':3688
- '20#.#2.206.73':3688
- '20#.#2.206.74':3688
- '14.##3.132.42':4567
- '20#.#2.206.84':3688
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: '(null)'