Техническая информация
- %APPDATA%\updater.exe Microsoft_Globle_UPDATE
- %APPDATA%\updater.exe
- <SYSTEM32>\ping.exe 127.0.0.1 -n 1
- <SYSTEM32>\cmd.exe /c systemddr.bat
- <Текущая директория>\systemddr.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ccApp[1].png
- %APPDATA%\ccApp.png
- <Текущая директория>\<Имя вируса>
- %APPDATA%\updater.exe
- %APPDATA%\msvcrt0.dll
- %APPDATA%\<Имя вируса>
- %APPDATA%\msvcrt0.dll
- 'my#####.ftpserver.biz':80
- 'localhost':1036
- my#####.ftpserver.biz/ccApp.png
- DNS ASK my#####.ftpserver.biz
- ClassName: 'Shell_TrayWnd' WindowName: ''