Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Monitoring' = '"%ALLUSERSPROFILE%\Microsoft PData\catmonn.exe" /h'
- %ALLUSERSPROFILE%\Microsoft PData\sysinspect.exe
- %ALLUSERSPROFILE%\Microsoft PData\setup.exe /p
- %ALLUSERSPROFILE%\Microsoft PData\sysinspect.exe (загружен из сети Интернет)
- %ALLUSERSPROFILE%\Microsoft PData\setup.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c $$tmp.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\01001[1]
- %ALLUSERSPROFILE%\Microsoft PData\sysinspect.exe
- <Текущая директория>\$$tmp.bat
- %ALLUSERSPROFILE%\Microsoft PData\setup.exe
- %ALLUSERSPROFILE%\Microsoft PData\catmonn.exe
- %ALLUSERSPROFILE%\Microsoft PData\track.wid
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\setup[1].php
- %ALLUSERSPROFILE%\Microsoft PData\catmonn.exe
- 'dd##ss.com':80
- 'go###sprt.com':80
- 'ge###rsprt.com':80
- dd##ss.com/g2/01001
- go###sprt.com/install/?tr############
- ge###rsprt.com/persprt/setup.php?tr############
- DNS ASK dd##ss.com
- DNS ASK go###sprt.com
- DNS ASK ge###rsprt.com