Техническая информация
- '<Текущая директория>\login.exe'
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\host.bat" "
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\xbl[1].aspx
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\XBLmir[1].txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\XBLmir[1].htm
- <Текущая директория>\login.exe
- <Текущая директория>\host.bat
- <Текущая директория>\XBLmir.txt
- 'mi#.#blwb.com':80
- 'www.xb##ir.com':80
- 'ww##.ms4f.com':80
- 'localhost':1035
- 'localhost':80
- '61.##8.211.194':7000
- www.xb##ir.com/updata/XBLmir.txt
- ww##.ms4f.com/stat/XBLmir.htm
- ww##.Ms4F.com/updata/XBLmir.inf
- mi#.#blwb.com/xbl.aspx
- DNS ASK ww##.ms4f.com
- DNS ASK www.xb##ir.com
- DNS ASK mi#.#blwb.com
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'TAPPBUILDER' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'