Техническая информация
- <SYSTEM32>\jahjah03.exe <SYSTEM32>\mgt99018.ocx pfjieaoidjglkajd <SYSTEM32>\mgt03016.ocx pfjaoidjglkajd <Полный путь к вирусу>
- %WINDIR%\Explorer.EXE
- %TEMP%\03cachefiletttppp0001B09E.rtr
- %TEMP%\07cachefiletttppp0001ADEE.rtr
- %TEMP%\07cachefiletttppp0001F46D.rtr
- %TEMP%\03cachefiletttppp0001B2C0.rtr
- %TEMP%\00017CFBmdd.temp
- %WINDIR%\Fonts\mgt03016.ttf
- <SYSTEM32>\jahjah03.exe
- %TEMP%\00018363eime.temp
- %TEMP%\03cachefiletttppp0001B2C0.rtr
- %TEMP%\07cachefiletttppp0001F46D.rtr
- %TEMP%\07cachefiletttppp0001ADEE.rtr
- %TEMP%\03cachefiletttppp0001B09E.rtr
- 'tu####.kw2328.com':1240
- DNS ASK tu####.kw2328.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'CicLoaderWndClass' WindowName: ''