Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Redirector IKE Scheduler CardSpace Tablet' = '%APPDATA%\uzsevvqdocl\jsipfholj.exe'
- '%APPDATA%\uzsevvqdocl\cymlrndt.exe' "%APPDATA%\uzsevvqdocl\jsipfholj.exe"
- '%APPDATA%\uzsevvqdocl\jsipfholj.exe'
- %APPDATA%\uzsevvqdocl\jsipfholj.ic5ba
- %APPDATA%\uzsevvqdocl\cymlrndt.exe
- %APPDATA%\uzsevvqdocl\jsipfholj.exe
- %APPDATA%\uzsevvqdocl\jsipfholj.exe
- 'ch###until.net':80
- 'co####euntil.net':80
- 'ch###above.net':80
- 'pr####tfinger.net':80
- 'th####houlder.net':80
- 'pr####tshoulder.net':80
- 'th###finger.net':80
- ch###until.net/index.php?em#########################################
- co####euntil.net/index.php?em#########################################
- ch###above.net/index.php?em#########################################
- pr####tfinger.net/index.php?em#########################################
- th####houlder.net/index.php?em#########################################
- pr####tshoulder.net/index.php?em#########################################
- th###finger.net/index.php?em#########################################
- DNS ASK ch###until.net
- DNS ASK co####euntil.net
- DNS ASK ch###above.net
- DNS ASK pr####tfinger.net
- DNS ASK th####houlder.net
- DNS ASK pr####tshoulder.net
- DNS ASK th###finger.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''