Техническая информация
- [<HKLM>\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command] '' = '"%PROGRAM_FILES%\Internet Explorer\iexplore.exe" www.v9.com/sof/sof_1421416805_950174'
- '<SYSTEM32>\regsvr32.exe' /s /i "<SYSTEM32>\v9loader.dll"
- '<SYSTEM32>\regsvr32.exe' /s /c "<SYSTEM32>\v9-toolbar.dll"
- %PROGRAM_FILES%\v9Soft\v9sof.exe
- %HOMEPATH%\Desktop\Internet Explorer.lnk
- 'an####ic.337.com':80
- an####ic.337.com/index.php?ap##########################################################################################################################################
- an####ic.337.com/index.php?ap############################################################################################
- DNS ASK an####ic.337.com