Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Windows Help System Myss] 'Start' = '00000002'
- '%WINDIR%\Temp\hrl2.tmp'
- '%WINDIR%\lytrym.exe'
- %PROGRAM_FILES%\FireFox\uninstall\lpk.dll
- %PROGRAM_FILES%\FireFox\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\Speech\lpk.dll
- %PROGRAM_FILES%\Internet Explorer\Connection Wizard\lpk.dll
- %PROGRAM_FILES%\Movie Maker\lpk.dll
- %PROGRAM_FILES%\Messenger\lpk.dll
- %PROGRAM_FILES%\Internet Explorer\lpk.dll
- C:\RCX1.tmp
- <SYSTEM32>\hra8.dll
- %WINDIR%\lytrym.exe
- %WINDIR%\Temp\hrl2.tmp
- %CommonProgramFiles%\Microsoft Shared\MSInfo\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\DW\lpk.dll
- C:\Far2\lpk.dll
- %PROGRAM_FILES%\Internet Explorer\Connection Wizard\lpk.dll
- %PROGRAM_FILES%\FireFox\uninstall\lpk.dll
- %PROGRAM_FILES%\Internet Explorer\lpk.dll
- %PROGRAM_FILES%\Movie Maker\lpk.dll
- %PROGRAM_FILES%\Messenger\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\DW\lpk.dll
- C:\Far2\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\MSInfo\lpk.dll
- %PROGRAM_FILES%\FireFox\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\Speech\lpk.dll
- <SYSTEM32>\hra8.dll
- C:\RCX1.tmp в <SYSTEM32>\hra8.dll
- из <Полный путь к вирусу> в %TEMP%\1d3c94
- 'my##.basec.cc':8006
- 'my##.myss.top':8095
- 'xi#####sheng.f3322.net':8091
- DNS ASK my##.basec.cc
- DNS ASK my##.myss.top
- DNS ASK xi#####sheng.f3322.net