Техническая информация
- %HOMEPATH%\My Documents\Downloads\mp3dc212.exe (загружен из сети Интернет)
- %HOMEPATH%\My Documents\Downloads\Integrated_CT2776682.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\20100826[1].jpg
- %HOMEPATH%\My Documents\Downloads\Integrated_CT2776682.exe
- %HOMEPATH%\My Documents\Downloads\mp3dc212.exe
- %APPDATA%\GetRightToGo\<Имя вируса>.data
- %APPDATA%\GetRightToGo\<Имя вируса>.data0
- %APPDATA%\GetRightToGo\<Имя вируса>.htm
- %APPDATA%\GetRightToGo\<Имя вируса>.data0
- %APPDATA%\GetRightToGo\<Имя вируса>.htm
- %APPDATA%\GetRightToGo\<Имя вируса>.d000
- %APPDATA%\GetRightToGo\<Имя вируса>.data
- 'st####e.conduit.com':80
- 'ru#####.brothersoft.com':80
- 'localhost':1036
- 'im#.##othersoft.com':80
- ru#####.brothersoft.com/mp3_audio/audio_editors/mp3dc212.exe
- st####e.conduit.com/82/277/CT2776682/Downloads/Integrated_CT2776682.exe
- im#.##othersoft.com/softsale/img/20100826.jpg
- DNS ASK ru#####.brothersoft.com
- DNS ASK st####e.conduit.com
- DNS ASK im#.##othersoft.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''