Техническая информация
- '%HOMEPATH%\My Documents\Downloads\full_dvd_ripper_9_free.exe'
- '%HOMEPATH%\My Documents\Downloads\ButterscotchInstaller.exe'
- '%HOMEPATH%\My Documents\Downloads\full_dvd_ripper_9_free.exe' (загружен из сети Интернет)
- '%HOMEPATH%\My Documents\Downloads\ButterscotchInstaller.exe' (загружен из сети Интернет)
- %HOMEPATH%\My Documents\Downloads\ButterscotchInstaller.exe
- %HOMEPATH%\My Documents\Downloads\full_dvd_ripper_9_free.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\v2[1].html
- %APPDATA%\GetRightToGo\<Имя вируса>.data
- %APPDATA%\GetRightToGo\<Имя вируса>.data0
- %APPDATA%\GetRightToGo\<Имя вируса>.data0
- %APPDATA%\GetRightToGo\<Имя вируса>.data
- %APPDATA%\GetRightToGo\<Имя вируса>.d000
- %APPDATA%\GetRightToGo\<Имя вируса>.data в %APPDATA%\GetRightToGo\<Имя вируса>.d000
- 'wi#####.sa.gooapps.me':80
- 'www.tu##ws.com':80
- 'localhost':1036
- wi#####.sa.gooapps.me/files6/full_dvd_ripper_9_free.exe
- www.tu##ws.com/toolbar/butterscotch/update/ButterscotchInstaller.exe
- www.tu##ws.com/v2.html?co#########################################
- DNS ASK wi#####.sa.gooapps.me
- DNS ASK www.tu##ws.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''