Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cncn' = '<Полный путь к вирусу>'
- %HOMEPATH%\My Documents\CNCN_xunjia\update\update.exe -c 2198
- %HOMEPATH%\My Documents\CNCN_xunjia\update\update.exe (загружен из сети Интернет)
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\ec702f375e1b12d218f67ab9ef19ca23_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\sq[1].htm
- %HOMEPATH%\My Documents\CNCN_xunjia\update\update.exe.tmp
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %HOMEPATH%\My Documents\CNCN_xunjia\config.ini
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\1bf7cd28-3748-4b1d-9222-a007d73685d6
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\sq[1].htm
- 'www.cn##.net':80
- 'localhost':1035
- www.cn##.net/soft/sq/update/update_app/update.exe
- www.cn##.net/soft/sq/update/version_lastest.htm
- www.cn##.net/soft/sq/update/update_app/update_exe_version.htm
- www.cn##.net/cncnsoft.php/cncnsoft/api/get_time
- DNS ASK www.cn##.net
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''