Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\wtfwall] 'Start' = '00000002'
- '<SYSTEM32>\YFOKAET.exe'
- '<SYSTEM32>\cacls.exe' <DRIVERS>\etc\hosts /t /e /c /g %USERNAME%:f
- <SYSTEM32>\YFOKAET.exe
- <SYSTEM32>\MSWINSCK.OCX
- <Текущая директория>\Log\20140623.log
- <DRIVERS>\wtfwall.sys
- 'ma#.#ttzz.org':8210
- 'ma##.ittzz.org':8210
- 'ma#.#ttzz.net':8210
- '<IP-адрес в локальной сети>':9191
- '<IP-адрес в локальной сети>':9799
- DNS ASK ma##.ittzz.org
- DNS ASK ma#.#ttzz.org
- DNS ASK ma#.#ttzz.net
- ClassName: 'SysPager' WindowName: '(null)'
- ClassName: 'ToolbarWindow32' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'TrayNotifyWnd' WindowName: '(null)'