Техническая информация
- <SYSTEM32>\jahjah16.exe <SYSTEM32>\mgt99018.ocx pfjieaoidjglkajd <SYSTEM32>\mgt16015.ocx pfjaoidjglkajd <Полный путь к вирусу>
- %WINDIR%\Explorer.EXE
- %TEMP%\16cachefiletttppp00017700.rtr
- %TEMP%\07cachefiletttppp000176D1.rtr
- %TEMP%\07cachefiletttppp0001879A.rtr
- %TEMP%\16cachefiletttppp0001773E.rtr
- %TEMP%\000170C6mdd.temp
- %WINDIR%\Fonts\mgt16015.ttf
- <SYSTEM32>\jahjah16.exe
- %TEMP%\00017114eime.temp
- %TEMP%\16cachefiletttppp0001773E.rtr
- %TEMP%\07cachefiletttppp0001879A.rtr
- %TEMP%\07cachefiletttppp000176D1.rtr
- %TEMP%\16cachefiletttppp00017700.rtr
- 'uy##.#q58678.com':3214
- DNS ASK uy##.#q58678.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'CicLoaderWndClass' WindowName: ''