Техническая информация
- '%TEMP%\System32\mmc.exe'
- '%TEMP%\syswnt.exe'
- '%TEMP%\System32\mmc.exe' (загружен из сети Интернет)
- '<SYSTEM32>\schtasks.exe' /create /tn "pppp" /xml "%TEMP%\sss.xml" /ru "SYSTEM"
- '<SYSTEM32>\schtasks.exe' /delete /tn "pppp" /f
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\_uninsep.bat" "
- %TEMP%\autorun.bat
- %TEMP%\sss.xml
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\apss32[1].dll6
- %TEMP%\syswnt.exe
- %TEMP%\_uninsep.bat
- %TEMP%\sss.xml
- '69##x82.com':80
- http://69##x82.com/CloneFile/apss32.dll6
- DNS ASK 69##x82.com