Техническая информация
- <LS_APPDATA>\Microsoft\Windows\AppCache\mxn3A0E.tmp
- %WINDIR%\Tasks\Windows Update Manager.job
- '<SYSTEM32>\cmd.exe' /c for /l %N in () do @del /q /f <Полный путь к вирусу> > nul && if not exist <Полный путь к вирусу> exit
- '%WINDIR%\explorer.exe'
- %WINDIR%\explorer.exe
- <LS_APPDATA>\Microsoft\Internet Explorer\DOMStore\jnqqwlcv.dat:js2LGWC8au
- <LS_APPDATA>\Microsoft\Internet Explorer\DOMStore\jnqqwlcv.dat:MRYyPzgw05
- <LS_APPDATA>\Microsoft\Windows\AppCache\mxn3A0E.tmp
- <LS_APPDATA>\Microsoft\Internet Explorer\DOMStore\jnqqwlcv.dat:g7lFioAEUc
- <LS_APPDATA>\Microsoft\Internet Explorer\DOMStore\jnqqwlcv.dat:boCFK71XpC
- <LS_APPDATA>\Microsoft\Internet Explorer\DOMStore\jnqqwlcv.dat:qDzwvsSst2
- %WINDIR%\Tasks\Windows Update Manager.job
- '46.##1.168.109':51037
- '17#.#1.173.76':33453
- '17#.63.51.9':54375
- '17#.#7.20.111':55977
- '46.##1.168.109':54268
- '17#.63.51.9':56048
- '17#.#1.173.76':25272
- ClassName: 'Shell_TrayWnd' WindowName: ''