Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'iniweblink' = '"%ALLUSERSPROFILE%\Application Data\iniweblink\weblinkup.exe"'
- '%ALLUSERSPROFILE%\Application Data\iniweblink\weblinkup.exe'
- '%ALLUSERSPROFILE%\Application Data\iniweblink\weblinkup.exe' /it /pt=P029 /mv=2012092801
- %ALLUSERSPROFILE%\Application Data\iniweblink\weblink.exe
- %ALLUSERSPROFILE%\Application Data\iniweblink\weblinkup.exe
- %ALLUSERSPROFILE%\Application Data\iniweblink\uninstall.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\info[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\it[1].php
- %TEMP%\nsl3.tmp\FindProcDLL.dll
- %TEMP%\nsq2.tmp
- %TEMP%\nsl3.tmp\System.dll
- %ALLUSERSPROFILE%\Application Data\iniweblink\INIWebCleaner.exe
- %TEMP%\nsl3.tmp\AccessControl.dll
- %TEMP%\nsl3.tmp\System.dll
- %TEMP%\nsl3.tmp\FindProcDLL.dll
- %TEMP%\nsl3.tmp\AccessControl.dll
- 'www.ta####keyword.co.kr':80
- www.ta####keyword.co.kr/app/iniweblink/info/info.php?u=#########
- www.ta####keyword.co.kr/app/it.php?u=#####################################################################
- DNS ASK www.ta####keyword.co.kr
- ClassName: 'MS_WINHELP' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'