Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\taskhost.exe
- <Имя диска съемного носителя>:\USBDriver.exe
- <Имя диска съемного носителя>:\autorun.inf
- '%TEMP%\RarSFX1\run.exe'
- '%TEMP%\RarSFX0\run.sfx.exe' -p00000 -d
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\RarSFX0\run.bat" "
- <LS_APPDATA>\taskhost\run.exe_Url_chz5dt0ejeeimedro0cb0nb3bby1odvc\1.0.0.0\_muklth3.newcfg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\gate[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\gate[2].php
- %TEMP%\RarSFX0\run.bat
- %TEMP%\RarSFX0\run.sfx.exe
- %TEMP%\RarSFX1\run.exe
- %HOMEPATH%\Start Menu\Programs\Startup\taskhost.exe
- <Имя диска съемного носителя>:\USBDriver.exe
- <Имя диска съемного носителя>:\autorun.inf
- <LS_APPDATA>\taskhost\run.exe_Url_chz5dt0ejeeimedro0cb0nb3bby1odvc\1.0.0.0\_muklth3.newcfg в <LS_APPDATA>\taskhost\run.exe_Url_chz5dt0ejeeimedro0cb0nb3bby1odvc\1.0.0.0\user.config
- 'ze##ttp.ml':80
- 'localhost':1038
- http://ze##ttp.ml/Panel/robots/gate.php
- DNS ASK ze##ttp.ml
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'EDIT' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''