Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'jserv' = '%APPDATA%\jsw\jserv.exe'
- <Имя диска съемного носителя>:\3huMQKZOpf.exe.exe
- <Имя диска съемного носителя>:\autorun.inf.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\3huMQKZOpf.exe
- %APPDATA%\yF7IK9yXI.exe -g no -a 5 -t 1 -o http://mi####.eligius.st:8337/ -u 1L6uXgq8FTgYYNorkRnpamCDpSq9FydgsB -p x
- %APPDATA%\jsw\jserv.exe
- %APPDATA%\yF7IK9yXI.exe (загружен из сети Интернет)
- %APPDATA%\yF7IK9yXI.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\svchost[1].exe
- %APPDATA%\jsw\jserv.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\autorun.inf.exe
- <Имя диска съемного носителя>:\3huMQKZOpf.exe.exe
- %APPDATA%\jsw\jserv.exe
- <Имя диска съемного носителя>:\3huMQKZOpf.exe
- 'dl.##opbox.com':80
- 'localhost':1037
- dl.##opbox.com/u/27790450/ufasoft/svchost.exe
- DNS ASK dl.##opbox.com
- ClassName: 'Indicator' WindowName: ''