Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Security' = '%TEMP%\wms.exe'
- Средство контроля пользовательских учетных записей (UAC)
- '%TEMP%\wms.exe'
- '%TEMP%\wms.exe' (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\imagem01[1].exe
- %TEMP%\wms.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\contador[1].php
- %TEMP%\infs.txt
- 'wo##l.ru':80
- 'www.co######usesti-otasau.ro':80
- wo##l.ru/wp-content/cache/blogs/imagem01.exe
- www.co######usesti-otasau.ro/modules/mod_feed/contador.php
- DNS ASK wo##l.ru
- DNS ASK www.co######usesti-otasau.ro
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'