Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Recycler' = 'C:\RECYCLER.lnk'
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\Microsoft Update.lnk
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\sd_new[1].exe (загружен из сети Интернет)
- <SYSTEM32>\rundll32.exe <SYSTEM32>\shell32.dll,Control_RunDLL "C:\mso.sss",C:\mso.sss
- %ALLUSERSPROFILE%\Start Menu\Internet Explorer.lnk
- %TEMP%\svchost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\sd_new[1].exe
- C:\mso.sss
- C:\RECYCLER.lnk
- %HOMEPATH%\Favorites\Microsoft Update.lnk
- C:\mso.sss
- '<IP-адрес в локальной сети>':139
- 'ri##ot.ru':80
- 'localhost':1037
- '<IP-адрес в локальной сети>':445
- ri##ot.ru/1/sd_new.exe
- DNS ASK ri##ot.ru