Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ws32' = '%APPDATA%\ws32.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Setup.exe
- <Имя диска съемного носителя>:\driver\usb\Desktop.ini
- <Имя диска съемного носителя>:\driver\usb\Desktop.iniusb_driver.com
- '%APPDATA%\ws32.exe' nowait
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\config[1].php
- %APPDATA%\ws32.exe
- <Имя диска съемного носителя>:\driver\usb\Desktop.iniusb_driver.com
- %APPDATA%\ws32.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\config[1].php
- 'ir#.##akenet.org':6667
- 'sx####.free0host.com':80
- 'h1.##pway.com':80
- sx####.free0host.com/config.php
- h1.##pway.com/sxmast/config.php
- DNS ASK ir#.##akenet.org
- DNS ASK sx####.free0host.com
- DNS ASK h1.##pway.com
- ClassName: 'Indicator' WindowName: '(null)'