Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'system' = '<SYSTEM32>\systent.exe'
- Диспетчера задач (Taskmgr)
- Компонент восстановления системы (SR)
- Центр обеспечения безопасности (Security Center)
- C:\Autorun.ini
- %WINDIR%\lmp.BMP
- C:\Memoria.exe
- C:\reggeton2009.exe
- C:\misfotos.exe
- C:\Advertencia.jpg
- %APPDATA%\Microsoft\Speech\Files\UserLexicons\SP_071F888A74BF4201A252028A51112E97.dat
- <SYSTEM32>\systent.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\2dlk8p2[1].jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\UPDATE-1[1].exe
- 'i4#.#inypic.com':80
- 'do######719.mediafire.com':80
- 'localhost':1036
- i4#.#inypic.com/2dlk8p2.jpg
- do######719.mediafire.com/2w3whd5mudjg/gzxzmtzxmjn/UPDATE-1.exe
- DNS ASK i4#.#inypic.com
- DNS ASK do######719.mediafire.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'CicLoaderWndClass' WindowName: '(null)'