Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '¹¤¾ß.exe' = '%WINDIR%\WmiPr.exe'
- ВґГ½ìææ¼£
- %TEMP%\6e5c.tmp
- %TEMP%\6e9b.tmp
- %TEMP%\6ecb.tmp
- <Текущая директория>\ВґГ½ìææ¼£
- %HOMEPATH%\desktop\ВґГ½ìææ¼£.lnk
- %WINDIR%\wmipr.exe
- %TEMP%\7d1b.tmp
- %TEMP%\7d5a.tmp
- %TEMP%\7d9a.tmp
- %TEMP%\7fd9.tmp
- %TEMP%\8018.tmp
- %TEMP%\8048.tmp
- <Текущая директория>\dlq.dat
- %TEMP%\ketix.ini
- %HOMEPATH%\desktop\ВґГ½ìæ.lnk
- <Текущая директория>\ВґГ½ìææ¼£
- %WINDIR%\wmipr.exe
- %TEMP%\6e5c.tmp
- %TEMP%\6e9b.tmp
- %TEMP%\6ecb.tmp
- %TEMP%\7d1b.tmp
- %TEMP%\7d5a.tmp
- %TEMP%\7d9a.tmp
- %TEMP%\7fd9.tmp
- %TEMP%\8018.tmp
- %TEMP%\8048.tmp
- <Текущая директория>\dlq.dat
- %TEMP%\ketix.ini
- 'we###n.net.cn':11357
- 'dl#.#19mu.com':81
- 'dl#.#19mu.com':50000
- http://dl#.##9mu.com:81/gg.htm via dl#.#19mu.com
- 'dl#.#19mu.com':50000
- DNS ASK we###n.net.cn
- DNS ASK dl#.#19mu.com
- ClassName: '' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '<Текущая директория>\ВґГ½ìææ¼£'
- '%WINDIR%\wmipr.exe'