Техническая информация
- %HOMEPATH%\My Documents\Downloads\nero7PremiumReloaded.exe (загружен из сети Интернет)
- %HOMEPATH%\My Documents\Downloads\toolbar_statistics.php (загружен из сети Интернет)
- %HOMEPATH%\My Documents\Downloads\toolbar_statistics.php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\20100826[1].jpg
- %HOMEPATH%\My Documents\Downloads\nero7PremiumReloaded.exe
- %APPDATA%\GetRightToGo\<Имя вируса>.data
- %APPDATA%\GetRightToGo\<Имя вируса>.data0
- %APPDATA%\GetRightToGo\<Имя вируса>.htm
- %APPDATA%\GetRightToGo\<Имя вируса>.data0
- %APPDATA%\GetRightToGo\<Имя вируса>.htm
- %APPDATA%\GetRightToGo\<Имя вируса>.d000
- %APPDATA%\GetRightToGo\<Имя вируса>.data
- 'im#.##othersoft.com':80
- 'lf#####.brothersoft.com':80
- 'localhost':1037
- 'do######er.brothersoft.com':80
- lf#####.brothersoft.com/shareware/nero7PremiumReloaded.exe
- im#.##othersoft.com/softsale/img/20100826.jpg
- do######er.brothersoft.com/toolbar_statistics.php?fl##########
- DNS ASK lf#####.brothersoft.com
- DNS ASK im#.##othersoft.com
- DNS ASK do######er.brothersoft.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''