Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Update' = '%APPDATA%\win32.exe'
- %APPDATA%\win32.exe
- <SYSTEM32>\notepad.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\gate[1].php
- %APPDATA%\win32.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\gate[1].php
- 'sb##c.com':80
- sb##c.com/mybooks/gate.php?pa################################################################
- sb##c.com/mybooks/gate.php?pa#############################################################
- DNS ASK sb##c.com
- '<IP-адрес в локальной сети>':1035