Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Notepad.exe' = '%TEMP%\notepad.exe'
- '' (загружен из сети Интернет)
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %HOMEPATH%\desktop\aoc_saq_d_v3_merchant.docx
- %HOMEPATH%\desktop\hadac_newsletter_july_2010_final.docx
- %TEMP%\tmprs.0xc
- %TEMP%\tmytr.zip
- %TEMP%\tmpvd.0xc
- %TEMP%\tmpzf.0xc
- %TEMP%\tmpcd.0xc
- %TEMP%\znfhgr.jpg
- %TEMP%\notepad.exe
- %TEMP%\tmprs.0xc
- %TEMP%\tmpvd.0xc
- %TEMP%\tmpzf.0xc
- %TEMP%\tmpcd.0xc
- %TEMP%\znfhgr.jpg
- %TEMP%\tmytr.zip
- %TEMP%\tmprs.0xc
- 'u5#######3.ha003.t.justns.ru':80
- http://u5#######3.ha003.t.justns.ru//Soft//load.exe
- http://u5#######3.ha003.t.justns.ru/404.php
- DNS ASK u5#######3.ha003.t.justns.ru
- '%TEMP%\notepad.exe'
- '%TEMP%\notepad.exe' ' (со скрытым окном)