Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\kungsfduxbqjmj] 'start' = '00000001'
- [<HKLM>\SYSTEM\ControlSet001\Services\uspteixrvbqompec] 'start' = '00000001'
- C:\gvqn.exe (загружен из сети Интернет)
- C:\nhfly.exe (загружен из сети Интернет)
- C:\wrfpv.exe (загружен из сети Интернет)
- C:\kgexvh.exe (загружен из сети Интернет)
- C:\himf.exe (загружен из сети Интернет)
- C:\vpbit.exe (загружен из сети Интернет)
- C:\ggeoxa.exe (загружен из сети Интернет)
- <SYSTEM32>\spoolsv.exe
- %TEMP%\rieextpdmc.tmp
- <DRIVERS>\uspteixrvbqompec.sys
- <DRIVERS>\kungsfyuhhbvdk.sys
- %TEMP%\rbqhevmkbc.tmp
- %TEMP%\vzmon.exe
- %TEMP%\lzass.exe
- %TEMP%\cqmuaytd.tmp
- 'ah###zyiof.com':80
- ah###zyiof.com/progs/xhnobc/wcmznr.php
- ah###zyiof.com/progs/xhnobc/qzgiwaaobc.php
- ah###zyiof.com/progs/xhnobc/rkkyy.php?ad###############################################
- ah###zyiof.com/progs/xhnobc/wcypzaer
- ah###zyiof.com/progs/xhnobc/pkqeiimnno.php
- ah###zyiof.com/progs/xhnobc/xqdrrfst.php
- ah###zyiof.com/progs/xhnobc/solcdduivz.php?ad########
- ah###zyiof.com/progs/xhnobc/ioyymqerbo.php
- ah###zyiof.com/progs/xhnobc/vsopc.php
- DNS ASK ah###zyiof.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''