Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\mr0.lnk
- %APPDATA%\ext\he6.exe "%PROGRAM_FILES%\internet explorer\iexplore.exe %APPDATA%\0.html"
- %APPDATA%\7.html
- %APPDATA%\8.html
- %APPDATA%\5.html
- %APPDATA%\6.html
- %APPDATA%\11.html
- %APPDATA%\12.html
- %APPDATA%\9.html
- %APPDATA%\10.html
- %APPDATA%\ext\he6.exe
- %APPDATA%\0.html
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\temp_0.tmp
- %APPDATA%\3.html
- %APPDATA%\4.html
- %APPDATA%\1.html
- %APPDATA%\2.html
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\temp_0.tmp
- 'l1###.narod2.ru':80
- 'localhost':1035
- l1###.narod2.ru/vamp/vamp.htm
- DNS ASK l1###.narod2.ru
- '<IP-адрес в локальной сети>':1036
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'IEFrame' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''