Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\Windows XP Vista ] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Windows XP Vista ] 'ImagePath' = '%WINDIR%\Hacker.com.cn.ini'
- 'Windows XP Vista ' %WINDIR%\Hacker.com.cn.ini
- Библиотека-обработчик для всех процессов: %WINDIR%\DMYJWN.DAT
- Библиотека-обработчик для всех процессов: %WINDIR%\PAJJIY.DAT
- %TEMP%\ixp000.tmp\4.exe
- %WINDIR%\dmyjwn.dat
- %WINDIR%\pajjiy.dat
- %WINDIR%\hacker.com.cn.ini
- %WINDIR%\uninstal.bat
- %WINDIR%\hacker.com.cn.ini
- %TEMP%\ixp000.tmp\4.exe
- 'ai##7.com':80
- http://www.ai##7.com/ip.txt
- DNS ASK ai##7.com
- '%TEMP%\ixp000.tmp\4.exe'
- '%WINDIR%\hacker.com.cn.ini'
- '%TEMP%\ixp000.tmp\4.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %WINDIR%\uninstal.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %WINDIR%\uninstal.bat