Техническая информация
- [<HKLM>\Software\Classes\Excel.Sheet.8\shell\open\command] '' = '"%ProgramFiles%\Microsoft Office\Office14\EXCEL.EXE" /dde "%1"'
- [<HKLM>\Software\Classes\Excel.Sheet.12\shell\open\command] '' = '"%ProgramFiles%\Microsoft Office\Office14\EXCEL.EXE" /dde "%1"'
- %APPDATA%\yyebookset\yyebooksetini.ini
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\b.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\a.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\9.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\8.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\7.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\6.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\5.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\4.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\3.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\2.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\1.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\mlset
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\expandtree
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\picpz.ini
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on8.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on7.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on5.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on4.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on3.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on2.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on1.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n91.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n92.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\pffile\poini.pf
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\softmlimg.jpg
- <Текущая директория>\b201112090559\277\e3a9ceaae0ec4dc2994da861ac6dbce4.da.zip~1
- %APPDATA%\yyebookset\b201112090559inifile.ini
- %TEMP%\20091\9435\13096\22261249361\4\4.txt
- %TEMP%\20091\9435\13096\22261249361\4\4a.bmp
- %TEMP%\20091\9435\13096\22261249361\4\49.bmp
- %TEMP%\20091\9435\13096\22261249361\4\48.bmp
- %TEMP%\20091\9435\13096\22261249361\4\47.bmp
- %TEMP%\20091\9435\13096\22261249361\4\46.bmp
- %TEMP%\20091\9435\13096\22261249361\4\45.bmp
- %TEMP%\20091\9435\13096\22261249361\4\44.bmp
- %TEMP%\20091\9435\13096\22261249361\4\42.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n56.bmp
- %TEMP%\20091\9435\13096\22261249361\4\41.bmp
- %TEMP%\20091\9435\13096\22261249361\4\4b.bmp
- %TEMP%\20091\9435\13096\22261249361\tmpmldata0122124953
- %APPDATA%\yyebookset\yypdf.oc
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\yywz
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\yywszy.txt
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\yypdf.oc
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\yybkimage.jpg
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\tjcolor.ini
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\sqmark
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n88.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n85.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n83.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\btn.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\181.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\122.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\bookset.ini
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\25.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\20.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\19.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\18.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\17.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\16.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\15.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\14.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\13.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\12.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\11.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid
- <Текущая директория>\b201112090559\mldata.zip~1
- <Текущая директория>\b201112090559\mldatapz.txt
- %TEMP%\20091\9435\13096\22261249361\inipzs
- %APPDATA%\yyebookset\opfilejla
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n17.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n18.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n16.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n20.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n79.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n21.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n78.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n67.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n66.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n65.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n62.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n61.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n60.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n59.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n58.bmp
- %TEMP%\20091\9435\13096\22261249361\4\43.bmp
- %TEMP%\20091\9435\13096\22261249361\e3a9ceaae0ec4dc2994da861ac6dbce4.htm
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n55.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n54.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n53.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n52.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n51.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n49.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n47.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n46.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n31.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n30.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n57.bmp
- %APPDATA%\yyebookset\saopyyf
- %APPDATA%\yyebookset\opfilejla
- %TEMP%\20091\9435\13096\22261249361\4\4.txt
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n57.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n58.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n59.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n60.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n61.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n62.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n65.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n66.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n67.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n78.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n55.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n56.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n79.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n88.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n91.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n92.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on1.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on2.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on3.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on4.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on5.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on7.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\on8.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n83.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n85.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n54.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n53.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n52.bmp
- %TEMP%\20091\9435\13096\22261249361\4\42.bmp
- %TEMP%\20091\9435\13096\22261249361\4\43.bmp
- %TEMP%\20091\9435\13096\22261249361\4\44.bmp
- %TEMP%\20091\9435\13096\22261249361\4\45.bmp
- %TEMP%\20091\9435\13096\22261249361\4\46.bmp
- %TEMP%\20091\9435\13096\22261249361\4\47.bmp
- %TEMP%\20091\9435\13096\22261249361\4\48.bmp
- %TEMP%\20091\9435\13096\22261249361\4\49.bmp
- %TEMP%\20091\9435\13096\22261249361\4\4a.bmp
- %TEMP%\20091\9435\13096\22261249361\4\4b.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\122.bmp
- %TEMP%\20091\9435\13096\22261249361\4\41.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\181.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n16.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n17.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n18.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n20.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n21.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n30.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n31.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n46.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n47.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n49.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\n51.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\btn.bmp
- %TEMP%\20091\9435\13096\22261249361\ywsinid.files\btpic\picpz.ini
- %TEMP%\20091\9435\13096\22261249361\e3a9ceaae0ec4dc2994da861ac6dbce4.htm
- <Текущая директория>\b201112090559\mldata.zip~1 в <Текущая директория>\b201112090559\mldata.zip
- <Текущая директория>\b201112090559\277\e3a9ceaae0ec4dc2994da861ac6dbce4.da.zip~1 в <Текущая директория>\b201112090559\277\e3a9ceaae0ec4dc2994da861ac6dbce4.da.zip
- http://www.un##45.com/yyebooksk/weblist.php?ma########################################
- http://www.yy##tec.cn/ebooksk/getbookinfo.php?bo################################
- http://www.yy###ec.com:99/xxfdcl/B200705212236/mldatapz.txt via yy##tec.com
- http://www.yy###ec.com:99/xxfdcl/B200705212236/mldata.zip via yy##tec.com
- http://www.eb###sky.com/yyskbook/softupdate/softup.asp?bo################################################
- http://www.yy###ec.com:99/xxfdcl/B200705212236/277/e3a9ceaae0ec4dc2994da861ac6dbce4.da.zip via yy##tec.com
- DNS ASK un##45.com
- DNS ASK yy##tec.cn
- DNS ASK yy##tec.com
- DNS ASK eb###sky.com
- ClassName: '"<Полный путь к файлу>"' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\regsvr32.exe' /s "%APPDATA%\YYebookset\yypdf.oc"' (со скрытым окном)
- '%WINDIR%\syswow64\regsvr32.exe' /s "%APPDATA%\YYebookset\yypdf.oc"