Техническая информация
- <LS_APPDATA>\AGSYTLU4IN02OLR\wins.exe -start
- <LS_APPDATA>\Temp\acess.exe -start
- <LS_APPDATA>\AGSYTLU4IN02OLR\wins.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\nina[1].bmp
- <LS_APPDATA>\AGSYTLU4IN02OLR\winss.exe
- <LS_APPDATA>\AGSYTLU4IN02OLR\wins.exe
- <LS_APPDATA>\Temp\acess.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mda[1].bmp
- '23.##.222.88':80
- 23.##.222.88/nina.bmp
- 23.##.222.88/mda.bmp
- ClassName: 'Shell_TrayWnd' WindowName: ''