Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Application Layer Gateway' = '%CommonProgramFiles%\alg.exe'
- %TEMP%\_ir_sf_temp_0\irsetup.exe __IRAOFF:654882 "__IRAFN:<Текущая директория>\silent.exe" "__IRCT:1" "__IRTSS:0" "__IRSID:S-1-5-21-2052111302-484763869-725345543-1003"
- %CommonProgramFiles%\alg.exe
- <Текущая директория>\GmailInferno.exe
- <Текущая директория>\silent.exe
- %TEMP%\_ir_sf_temp_0\irsetup.dat
- C:\ErrLog.txt
- %CommonProgramFiles%\alg.exe
- %TEMP%\_ir_sf_temp_0\irsetup.exe
- %TEMP%\nst2.tmp
- <Текущая директория>\GmailInferno.exe
- <Текущая директория>\silent.exe
- %TEMP%\_ir_sf_temp_0\irsetup.exe
- %TEMP%\_ir_sf_temp_0\irsetup.dat
- 'localhost':1039
- 'www.so###soft.com':80
- 'wp#d':80
- 'www.im###soft.com':80
- www.so###soft.com/products/c2/user/bevjones/a.php?c=#################################################
- www.im###soft.com/gmailinferno/msg.html
- wp#d/wpad.dat
- DNS ASK www.so###soft.com
- DNS ASK www.im###soft.com
- DNS ASK wp#d
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'MS_WINHELP' WindowName: ''