Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%WINDIR%\svchost.exe'
- <SYSTEM32>\dllcache\regedit.exe
- <SYSTEM32>\taskmgr.exe
- <SYSTEM32>\dllcache\taskmgr.exe
- <SYSTEM32>\scrnsave.scr
- <SYSTEM32>\dllcache\scrnsave.scr
- %WINDIR%\regedit.exe
- <SYSTEM32>\cleanmgr.exe
- <SYSTEM32>\cmd.exe
- <SYSTEM32>\dllcache\cmd.exe
- <SYSTEM32>\dllcache\iexplore.exe
- <SYSTEM32>\dllcache\cleanmgr.exe
- <SYSTEM32>\calc.exe
- <SYSTEM32>\dllcache\calc.exe
- %WINDIR%\svchost.exe
- <Текущая директория>\<Имя вируса>_uinst.exe
- %TEMP%\tro1350109033.exe
- %WINDIR%\svchost.exe
- <Текущая директория>\<Имя вируса>_uinst.exe
- %TEMP%\tro1350109033.exe
- DNS ASK bt####5.3322.org
- 'bt####5.3322.org':80
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'Windows Task Manager'