Техническая информация
- скрытых файлов
- '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE' http://www.ta##ko.com
- %TEMP%\16267\10037\9205\27221056500\ywsinid.files\25.bmp
- %TEMP%\16267\10037\9205\27221056500\ywsinid
- %TEMP%\16267\10037\9205\27221056500\105628.htm
- %TEMP%\16267\10037\9205\27221056500\htmblank.htm
- <SYSTEM32>\yytmp1\ywsfiletmp.tmp
- <SYSTEM32>\yytmp1\УСТжОДКй.exe
- <SYSTEM32>\opfilejlA
- <SYSTEM32>\yytmp1\27221056500\yadviser.tmp
- <SYSTEM32>\opfilejlA
- <SYSTEM32>\yytmp1\УСТжОДКй.exe
- <SYSTEM32>\yytmp1\27221056500\yadviser.tmp
- <SYSTEM32>\yytmp1\ywsfiletmp.tmp
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: '' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: '<Полный путь к вирусу>' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'