Техническая информация
- [<HKLM>\SOFTWARE\Classes\fzx\Shell\Open\Command] '' = '"Rundll32.exe" "winms32.pcu" readfile'
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\elnk.lnk
- '%TEMP%\is-2DTU8.tmp\is-HVUGL.tmp' /SL4 $40036 "<Полный путь к вирусу>" 1365046 52224
- '<SYSTEM32>\rundll32.exe' "%WINDIR%\winmsagent\ycpian.ycp" ycsetw
- '<SYSTEM32>\regsvr32.exe' /s "%WINDIR%\winmsagent\fancygame.ocx"
- %TEMP%\is-2DTU8.tmp\is-HVUGL.tmp
- %WINDIR%\winmsagent\ycpian.ycp
- %WINDIR%\winmsagent\winrun.ico
- %WINDIR%\winmsagent\rd.txt
- %WINDIR%\winmsagent\infofile.tmp
- %WINDIR%\winmsagent\fancygame.ocx
- %WINDIR%\winmsagent\erun.fzx
- %WINDIR%\winmsagent\Config.ini
- %WINDIR%\winmsagent\Install.tmp
- %PROGRAM_FILES%\Sum520\unins000.dat
- %PROGRAM_FILES%\Sum520\is-N3H3E.tmp
- %PROGRAM_FILES%\Sum520\is-426GG.tmp
- %PROGRAM_FILES%\Sum520\is-9OQ2V.tmp
- %TEMP%\is-K5QB3.tmp\InstallDll.dll
- %TEMP%\is-K5QB3.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-K5QB3.tmp\_isetup\_RegDLL.tmp
- %WINDIR%\winms32.pcu
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\default[1].html
- %TEMP%\is-K5QB3.tmp\InstallDll.dll
- %TEMP%\is-K5QB3.tmp\_isetup\_RegDLL.tmp
- %TEMP%\is-K5QB3.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-2DTU8.tmp\is-HVUGL.tmp
- %PROGRAM_FILES%\Sum520\is-9OQ2V.tmp в %PROGRAM_FILES%\Sum520\unins000.exe
- %PROGRAM_FILES%\Sum520\is-426GG.tmp в %PROGRAM_FILES%\Sum520\InstallDll.dll
- %PROGRAM_FILES%\Sum520\is-N3H3E.tmp в %PROGRAM_FILES%\Sum520\Install.tmp
- 'localhost':1035
- 'www.xi###i189.com':80
- www.xi###i189.com/new/dd22/default.html?fr#########
- DNS ASK www.xi###i189.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '' WindowName: '(null)'
- ClassName: 'IEFrame' WindowName: '(null)'
- ClassName: 'MS_WINHELP' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'