Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = '<SYSTEM32>\internet.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '<SYSTEM32>\explorar.exe'
- <SYSTEM32>\explorar.exe
- <SYSTEM32>\internet.exe
- <Текущая директория>\mydj.exe
- <Текущая директория>\key.exe
- <Текущая директория>\bl.exe
- <SYSTEM32>\internet.exe
- <SYSTEM32>\explorar.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mydj[1].html
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\pv-2[1].html
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\pv-1[1].html
- <Текущая директория>\awatch网卡信息显示检测.exe
- <Текущая директория>\awatch.chm
- <Текущая директория>\key.exe
- <Текущая директория>\mydj.exe
- <Текущая директория>\bl.exe
- <Текущая директория>\mydj.exe
- <Текущая директория>\bl.exe
- <Текущая директория>\key.exe
- %TEMP%\~DF233C.tmp
- %TEMP%\~DF1BAE.tmp
- 'localhost':1039
- 'www.3g##.net':80
- 'localhost':1035
- www.3g##.net/pv-2.html
- www.3g##.net/pv-1.html
- www.3g##.net/mydj.html
- DNS ASK www.3g##.net
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'EDIT' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''