Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'uct.exe' = '"%APPDATA%\uct.exe"'
- %WINDIR%\Tasks\fbagent.job
- %TEMP%\ cdt.exe
- %WINDIR%\Temp\_ex-68.exe
- %WINDIR%\Temp\_ex-08.exe
- %TEMP%\ setup.exe
- %TEMP%\ sc.exe
- %TEMP%\ cdt1.exe
- %WINDIR%\Temp\_ex-08.exe (загружен из сети Интернет)
- %WINDIR%\Temp\_ex-68.exe (загружен из сети Интернет)
- <SYSTEM32>\rundll32.exe <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %TEMP%\ photo.JPG
- iexplore.exe
- firefox.exe
- chrome.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\setup[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\setup[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\setup[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\setup[1].php
- %TEMP%\3.tmp
- %TEMP%\4.tmp
- %APPDATA%\uct.exe
- %TEMP%\2.tmp
- %TEMP%\ cdt1.exe
- %TEMP%\ cdt.exe
- %TEMP%\ setup.exe
- %TEMP%\ sc.exe
- %APPDATA%\vgz.exe
- %WINDIR%\Temp\_ex-08.exe
- %WINDIR%\Temp\_ex-68.exe
- %TEMP%\ photo.JPG
- 'st##001.com':80
- '21#.#3.15.140':80
- 'zo##oud.in':80
- 'uf##wuk.in':80
- st##001.com/1/setup.php?ac########################################################
- st##001.com/1/setup.php?ac############################################
- st##001.com/1/setup.php?ac##################################################
- zo##oud.in/rnn0001.exe
- uf##wuk.in/notepad.exe
- st##001.com/1/setup.php?ac#################################################
- DNS ASK st##001.com
- DNS ASK uf##wuk.in
- DNS ASK zo##oud.in
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''