Техническая информация
- %WINDIR%\Temp\run.cmd (загружен из сети Интернет)
- %WINDIR%\Temp\run.cmd
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\key[1].reg
- %WINDIR%\Temp\key.reg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\termsrv[1].dll
- %WINDIR%\Temp\termsrv.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\run[1].cmd
- '94.##0.191.201':2042
- 'eb####y.narod.ru':80
- eb####y.narod.ru/key.reg
- eb####y.narod.ru/run.cmd
- eb####y.narod.ru/termsrv.dll
- DNS ASK mr##.mail.ru
- DNS ASK eb####y.narod.ru