Техническая информация
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\svchost.exe
- ecmd.exe
- <LS_APPDATA>\PUXJHaDt\I2YbZkhhH
- <LS_APPDATA>\PUXJHaDt\A0JliSSyKVsM
- <LS_APPDATA>\PUXJHaDt\5cZrxpKcZFo
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\index2[1].php
- <LS_APPDATA>\PUXJHaDt\rw8DWmePB
- <LS_APPDATA>\PUXJHaDt\5cZrxpKcZFo
- <LS_APPDATA>\PUXJHaDt\I2YbZkhhH
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\index2[1].php
- <LS_APPDATA>\PUXJHaDt\rw8DWmePB
- из <Полный путь к вирусу> в <LS_APPDATA>\PUXJHaDt\tbxvz0gHp.dll
- 'kl##stat.eu':80
- kl##stat.eu/index2.php?ne#######
- kl##stat.eu/index2.php?BO##########################################################################################################################################################
- DNS ASK kl##stat.eu