Техническая информация
- Библиотека-обработчик для всех процессов: <Текущая директория>\cfgdll.dll
- %APPDATA%\mymacro\qdisp.dll
- <Текущая директория>\<Имя вируса>.ini
- <Текущая директория>\cfgdll.dll
- <Текущая директория>\ShieldModule.dat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\ad-mymacro8-p[1].htm
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\ad-mymacro8-n[1].htm
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ad-mymacro[1].xml
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\ad-mymacro8-b[1].htm
- %TEMP%\adcon\mm\tmpad.xml
- %TEMP%\plugin.zip
- <Текущая директория>\plugin\WINDOW.DLL
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- %TEMP%\mymacro.zip
- %TEMP%\ad-mymacro9.xml
- <Текущая директория>\plugin\BKGND.DLL
- <Текущая директория>\plugin\BGKMS6_10.DLL
- %TEMP%\adcon\mm\tmpad.xml
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\ad-mymacro8-b[1].htm
- %TEMP%\plugin.zip
- %TEMP%\mymacro.zip
- %TEMP%\ad-mymacro9.xml.tmp в %TEMP%\ad-mymacro9.xml
- 'ad.###rothers.com':80
- 'localhost':1036
- ad.###rothers.com/qmacro/ad-mymacro8-b.htm
- ad.###rothers.com/qmacro/ad-mymacro8-n.htm
- ad.###rothers.com/qmacro/v9/ad-mymacro.xml
- ad.###rothers.com/qmacro/ad-mymacro8-p.htm
- DNS ASK do##.#rbrothers.com
- DNS ASK hi.###rothers.com
- DNS ASK ad.###rothers.com
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'