Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'cookie.exe' = '<Текущая директория>\cookie.exe'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'ctmfom' = '<Текущая директория>\Internet Explorers.exe'
- %TEMP%\nsdef6e.tmp\system.dll
- <Текущая директория>\cookie.exe
- <Текущая директория>\internet explorers.exe
- <Текущая директория>\cookie.exe
- <Текущая директория>\internet explorers.exe
- %TEMP%\nsdef6e.tmp\system.dll
- 'cj####g1.jy298.com':80
- 'jj###.banjia.la':80
- http://cj####g1.jy298.com/bGetIp.aspx
- http://jj###.banjia.la/BaiduSearchClient09.asmx
- DNS ASK cj####g1.jy298.com
- DNS ASK jj###.banjia.la
- '<Текущая директория>\cookie.exe'
- '<Текущая директория>\internet explorers.exe'