Техническая информация
- [<HKLM>\SOFTWARE\Classes\oktfile\shell\open\command] '' = 'wscript.exe -e:vbs <Имя диска съемного носителя>:\backup\ghostghost\qq.txt'
- <Имя диска съемного носителя>:\backup\ghostghost\urltz.exe
- <Имя диска съемного носителя>:\backup\ghostghost\qq.txt
- C:\Thunder.exe (загружен из сети Интернет)
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://www.96#8.la/tg14.html?1d
- %TEMP%\aut2.tmp
- %TEMP%\spmyyyl
- C:\Thunder.exe
- %TEMP%\aut1.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\uaua3603[1].exe
- %TEMP%\aut2.tmp
- %TEMP%\spmyyyl
- %TEMP%\aut1.tmp
- C:\Thunder.exe
- '22#.#17.240.30':80
- 22#.#17.240.30/soft/uaua3603.exe