Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\jgpl4009a7] 'Start' = '00000002'
- '%TEMP%\OFFICEupdate.exe'
- '<SYSTEM32>\rundll32.exe' "%CommonProgramFiles%\Microsoft Shared\MSInfo\jgpl4009a7.dll",ServiceBoot
- '<SYSTEM32>\wscript.exe' "%TEMP%\554b_5bbf.vbs" //B //Nologo
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\ope1.tmp.bat" "%TEMP%\khanёрБэі»їл №Ч »у°ьґлїм.hwp" "<Текущая директория>" "<Имя вируса>" "exe" "hwp""
- %CommonProgramFiles%\Microsoft Shared\MSInfo\RCX3.tmp
- %CommonProgramFiles%\Microsoft Shared\MSInfo\jgpl4009a7.dll
- <Текущая директория>\<Имя вируса>.hwp
- %TEMP%\554b_5bbf.vbs
- %CommonProgramFiles%\Microsoft Shared\MSInfo\jgpl4009a7.ini
- %TEMP%\RCX2.tmp
- %TEMP%\OFFICEupdate.exe
- %TEMP%\khanёрБэі»їл №Ч »у°ьґлїм.hwp
- %TEMP%\ope1.tmp.bat
- %TEMP%\2542_87b.dll
- %ALLUSERSPROFILE%\DebugLog.log
- %TEMP%\OFFICEupdate.exe
- %CommonProgramFiles%\Microsoft Shared\MSInfo\jgpl4009a7.ini
- %TEMP%\554b_5bbf.vbs
- %TEMP%\2542_87b.dll
- %CommonProgramFiles%\Microsoft Shared\MSInfo\jgpl4009a7.dll
- %CommonProgramFiles%\Microsoft Shared\MSInfo\RCX3.tmp в %CommonProgramFiles%\Microsoft Shared\MSInfo\jgpl4009a7.dll
- %TEMP%\RCX2.tmp в %TEMP%\2542_87b.dll
- 'by#####.kukunews.com':443
- DNS ASK by#####.kukunews.com
- ClassName: 'Shell_TrayWnd' WindowName: ''