Техническая информация
- <SYSTEM32>\cmd.exe /c 375519961O57560.bat
- <SYSTEM32>\regsvr32.exe /s <SYSTEM32>\tata_a.dll
- <SYSTEM32>\tata_a.dll
- <Текущая директория>\375519961O57560.bat
- <Текущая директория>\57560.aqq
- %WINDIR%\Internet Explorer.lnk
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\lin[1].htm
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\lin[1].htm
- <Текущая директория>\57560.aqq
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\lin[1].htm
- %WINDIR%\Internet Explorer.lnk в %APPDATA%\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk
- %WINDIR%\Internet Explorer.lnk в %HOMEPATH%\Desktop\Internet Explorer.lnk
- 'www.su###qqface.com':80
- www.su###qqface.com//lin//lin.asp
- DNS ASK www.su###qqface.com