Техническая информация
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\r[1]
- <LS_APPDATA>\<Имя вируса>.exe
- %TEMP%\tempfile.t
- %TEMP%\nsd76F5.tmp\nsis-request.dll
- %TEMP%\nsd76F5.tmp\ProcessKiller.dll
- %TEMP%\nsd76F5.tmp\aps_welcome.bmp
- %TEMP%\nsd76F5.tmp\nsDialogs.dll
- %TEMP%\nsd76F5.tmp\modern-header.bmp
- %TEMP%\nsd76F5.tmp\Aero.dll
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\YF7T7AK2\r[1]
- %TEMP%\nsd76F5.tmp\WmiInspector.dll
- %TEMP%\nsd76F5.tmp\inetc.dll
- %TEMP%\nsy75FA.tmp
- %TEMP%\nsd76F5.tmp\t1.dll
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\r[1]
- %TEMP%\nsd76F5.tmp\System.dll
- %PROGRAM_FILES%\AnyProtectEx\product.guid
- %TEMP%\nsi7763.tmp
- %TEMP%\nsd76F5.tmp\UserInfo.dll
- %TEMP%\nsi7763.tmp
- 'www.an###otect.com':80
- 'da##.#iphysics.com':80
- www.an###otect.com/remote/scanner-dynamic.php?sc################################################
- da##.#iphysics.com/r?_=##########################################################################################################################################
- da##.#iphysics.com/r?_=#####################################################################################
- da##.#iphysics.com/r?_=##########################################################
- DNS ASK www.an###otect.com
- DNS ASK da##.#iphysics.com
- ClassName: '#32770' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'CicLoaderWndClass' WindowName: '(null)'