Техническая информация
- '%WINDIR%\Install\Setup.exe' "http://www.xi###i189.com/new/bf02/default.html?fr##########"
- '%WINDIR%\Install\svchost.exe'
- '%TEMP%\is-40V05.tmp\<Имя вируса>.tmp' /SL5="$30092,1446602,53248,<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /c ""%WINDIR%\Install\batink.bat" "
- %WINDIR%\Install\Setup.exe
- %WINDIR%\Install\sanguo.ico
- %WINDIR%\Install\taobao.ico
- %WINDIR%\Install\svchost.exe
- %WINDIR%\Install\PPN1.ico
- %WINDIR%\Install\minigame.ico
- %WINDIR%\Install\rd.txt
- %WINDIR%\Install\Rbackup.pdf
- %WINDIR%\Install\url.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\default[1].html
- %HOMEPATH%\Desktop\I?OI?¤IE??.ink
- %WINDIR%\Install\Gamlist.xml
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\NewGameList[1].xml
- %WINDIR%\Install\Xianjian.ico
- %WINDIR%\Install\winsystem.tmp
- <SYSTEM32>\ject.vbs
- %WINDIR%\Install\zhuoyue.ico
- %WINDIR%\Install\ject.vbs
- %PROGRAM_FILES%\installgame\is-75MAE.tmp
- %PROGRAM_FILES%\installgame\is-AVVJ2.tmp
- %PROGRAM_FILES%\installgame\unins000.dat
- %PROGRAM_FILES%\installgame\is-DCLKK.tmp
- %TEMP%\is-IPKS1.tmp\_isetup\_RegDLL.tmp
- %TEMP%\is-40V05.tmp\<Имя вируса>.tmp
- %TEMP%\is-IPKS1.tmp\DeCpress.dll
- %TEMP%\is-IPKS1.tmp\_isetup\_shfoldr.dll
- %WINDIR%\Install\Install.tmp
- %WINDIR%\Install\Config.ini
- %WINDIR%\Install\bootinstall.gif
- %WINDIR%\Install\hao.ico
- %WINDIR%\Install\dangdangwang.ico
- %WINDIR%\Install\2xi.ico
- <SYSTEM32>\Install.tmp
- %WINDIR%\Install\bookmarks.dat
- %WINDIR%\Install\batink.bat
- %TEMP%\is-IPKS1.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-40V05.tmp\<Имя вируса>.tmp
- %TEMP%\is-IPKS1.tmp\_isetup\_RegDLL.tmp
- %PROGRAM_FILES%\installgame\Install.tmp
- %TEMP%\is-IPKS1.tmp\DeCpress.dll
- %PROGRAM_FILES%\installgame\is-DCLKK.tmp в %PROGRAM_FILES%\installgame\Install.tmp
- %PROGRAM_FILES%\installgame\is-75MAE.tmp в %PROGRAM_FILES%\installgame\DeCpress.dll
- %PROGRAM_FILES%\installgame\is-AVVJ2.tmp в %PROGRAM_FILES%\installgame\unins000.exe
- 'www.xi###i189.com':80
- 'w.##i.com':80
- '12#.#24.9.113':8022
- 'localhost':1038
- w.##i.com/json/NewGameList.xml
- www.xi###i189.com/new/bf02/default.html?fr##########
- DNS ASK w.##i.com
- DNS ASK www.xi###i189.com
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_WINHELP' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: ''