Техническая информация
- <SYSTEM32>\w3ssl.dll
- %TEMP%\codel.bat
- %WINDIR%\Temp\d091.tmp
- <Полный путь к файлу>
- 'localhost':1036
- 'ci#####ecchiainforma.it':80
- http://ci#####ecchiainforma.it/cms/components/com_poll/images/polls.php?p=#######
- DNS ASK ci#####ecchiainforma.it
- ClassName: 'MicIOUQWEYRKJSVDKHJASGR' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- '<SYSTEM32>\svchost.exe' -k HTTPFilter
- '<SYSTEM32>\cmd.exe' /c %TEMP%\codel.bat "<Полный путь к файлу>"
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE' "%WINDIR%\TEMP\d091.tmp"