Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 't2fview2' = '%APPDATA%\aon322.exe'
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE' http://ad.##mtec.us/cpv.jsp?p=####################################################################################################
- %APPDATA%\aon322.exe
- %APPDATA%\aon322.exe
- 'localhost':1039
- 'localhost':1068
- 'localhost':1067
- 'localhost':1066
- 'localhost':1065
- 'localhost':1064
- 'localhost':1063
- 'localhost':1062
- 'localhost':1061
- 'localhost':1060
- 'localhost':1059
- 'localhost':1058
- 'localhost':1057
- 'localhost':1069
- 'localhost':1056
- 'localhost':1054
- 'localhost':1053
- 'localhost':1052
- 'localhost':1051
- 'localhost':1050
- 'localhost':1049
- 'localhost':1048
- 'localhost':1047
- 'localhost':1045
- 'localhost':1043
- 'localhost':1041
- 'localhost':1040
- 'localhost':1055
- 'ad.##mtec.us':80
- http://ad.##mtec.us/cpv.jsp?p=####################################################################################################
- DNS ASK ad.##mtec.us
- ClassName: '' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''