Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Winupdate' = '<SYSTEM32>\dlllhost.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Winupdate' = '%TEMP%\server.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Settings.exe
- <SYSTEM32>\dlllhost.exe
- %TEMP%\jre-6u26-windows-i586-iftw.exe
- %TEMP%\server.exe
- <SYSTEM32>\net1.exe stop sharedaccess
- <SYSTEM32>\net.exe stop sharedaccess
- <SYSTEM32>\dlllhost.exe
- <SYSTEM32>\logs.txt
- %TEMP%\jusched.log
- %TEMP%\server.exe
- %TEMP%\jre-6u26-windows-i586-iftw.exe
- '90.##6.225.62':2171
- '90.##6.225.62':80
- 'ja####-esd.sun.com':80
- DNS ASK ja####-esd.sun.com
- ClassName: 'Shell_TrayWnd' WindowName: ''