Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = 'Explorer.exe sychost.exe'
- <Текущая директория>\3013683671.exe
- C:\log.txt
- <SYSTEM32>\sychost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\bot[1].zip
- %WINDIR%\bot.ini
- <Текущая директория>\3013683671.exe
- 'any':6667
- 'me#####e.besthost.by':80
- 'localhost':1035
- me#####e.besthost.by/bot.zip
- DNS ASK rs####aine.kiev.ua
- DNS ASK me#####e.besthost.by